Conteúdo verificado
quarta-feira, 31 de julho de 2024 às 14:04 GMT+0

Apagão global da Microsoft (30/07): Como um ataque DDoS revelou falhas críticas e provocou uma crise de 9 horas

No dia 30 de julho de 2024, um grande apagão afetou globalmente os serviços da Microsoft, incluindo Microsoft 365 e Azure. Este incidente foi atribuído a um ataque de negação de serviço distribuído (DDoS), que não apenas sobrecarregou os sistemas, mas também revelou falhas na implementação das defesas da própria empresa.

Importância e Relevância

  • Impacto Global: O apagão afetou uma ampla gama de serviços da Microsoft, incluindo Azure e Microsoft 365, que são essenciais para empresas e usuários individuais em todo o mundo.
  • Erro na Defesa: Além do ataque DDoS, a falha na implementação das defesas amplificou o impacto, evidenciando a importância de um planejamento e execução robustos das medidas de segurança cibernética.
  • Resposta da Microsoft: A Microsoft se comprometeu a realizar uma Revisão Preliminar Pós-Incidente (PIR) para entender o ocorrido e melhorar suas defesas.

Detalhes do Incidente

  • De acordo com a Microsoft, o ataque DDoS gerou um pico inesperado de uso nos componentes Azure Front Door (AFD) e Azure Content Delivery Network (CDN). Esse pico resultou em desempenho abaixo do ideal, erros intermitentes e aumento da latência. A empresa confirmou que os mecanismos de proteção contra DDoS foram acionados, mas um erro na implementação das defesas intensificou o impacto.

  • Além dos serviços mais conhecidos, outros afetados incluíram Azure App Services, Application Insights, Azure IoT Central, Azure Log Search Alerts e Azure Policy. O apagão durou aproximadamente 9 horas. Até o momento, não houve reivindicações formais de grupos cibercriminosos sobre o ataque.

Histórico de Ataques

Em 2023, a Microsoft já havia sido alvo de um ataque DDoS pelo grupo hackativista Anonymous Sudan, também conhecido como Storm-1359. Naquela ocasião, serviços como Outlook e OneDrive foram interrompidos.

O que é um Ataque DDoS?

O apagão global da Microsoft expôs não apenas a vulnerabilidade dos sistemas a ataques DDoS, mas também falhas na execução das próprias defesas da empresa. A resposta da Microsoft, incluindo a prometida Revisão Preliminar Pós-Incidente, será crucial para fortalecer suas medidas de segurança e prevenir futuros incidentes. Este evento destaca a importância de uma preparação robusta contra ataques cibernéticos e a necessidade de uma constante atualização e verificação das defesas de segurança.

Estão lendo agora

As fotos mais espetaculares dos jogos paralímpicos de Paris 2024 - ConfiraOs Jogos Paralímpicos de Paris 2024 foram marcados por momentos inesquecíveis capturados em fotos impressionantes, que m...
Leonid Radvinsky, o visionário por trás do OnlyFans e seus surpreendentes R$ 6,3 Milhões diários em dividendosNo ano de 2022, Leonid Radvinsky, o proprietário da renomada plataforma OnlyFans, obteve impressionantes dividendos de m...
Reduzir limites de velocidade: Uma jornada para salvar vidas nas estradasNos últimos anos, o prefeito do Rio de Janeiro, Eduardo Paes, tomou uma medida corajosa e essencial: reduzir os limites ...
Os 8 jogos de mundo aberto de 2024 que você precisa jogar: Exploração, aventura e novos mundos esperam por você - ConfiraO ano de 2024 foi um marco para os fãs de jogos de mundo aberto, com uma série de títulos que ampliaram ainda mais as po...
Diplomacia dos "Pandas": Ferramenta de influência internacional da ChinaA diplomacia dos pandas está novamente em destaque. Recentemente, a China anunciou o envio de um casal de pandas ao Zool...
Discord expira links de arquivos para proteger seus usuários do malwareO Discord, uma popular plataforma de comunicação online, está tomando medidas drásticas para combater a propagação de ma...
Pablo Marçal inelegível por 8 anos: Entenda as acusações, polêmicas e o impacto na políticaO influenciador digital e empresário Pablo Marçal (PRTB), que concorreu à prefeitura de São Paulo em 2024, foi declarado...
Resumo Completo: Análise do STF sobre a suspensão do XA Primeira Turma do Supremo Tribunal Federal (STF) iniciou, na madrugada de 2 de setembro de 2024, o julgamento sobre a ...
Crimes virtuais dentro do "Discord": Brasileiro condenado a 24 anos de prisão por estupro de vulnerávelPedro Ricardo Conceição da Rocha, conhecido como "King" no Discord, foi condenado pela Justiça do Rio de Janeiro a 24 an...
Hezbollah ataca Israel em 11 de Agosto: Alerta máximo e temor de conflito com Irã - Possível guerra regional à vistaNo dia 11 de agosto de 2024, o Hezbollah lançou uma série de foguetes em direção ao norte de Israel, intensificando as t...
Censura e rebeldia: 15 filmes que já foram proibidos no Brasil e sua revolução culturalA censura cinematográfica no Brasil atingiu um pico durante os períodos de ditadura, refletindo o controle rígido sobre ...