
(снимка: CC0 Public Domain)
Хакери от неидентифицирана група причиниха проблеми с работата на облачните услуги на Microsoft. След известно мълчаниe за инзидента, компанията потвърди, че е станала жертва на DoS атака.
По-рано този месец имаше редица големи смущения в офис пакета на Microsoft, включително електронната поща Outlook и приложението за споделяне на файлове OneDrive, както и в платформата за облачни изчисления. Компанията запази мълчание по въпроса, въпреки че група хактивисти поеха отговорност за разпределените DoS атаки, довели до прекъсване на услугите.
[related-posts]
Едва сега компанията призна, че именно DoS атаките са причинили смущенията в работата на нейните приложения, без да разкрива подробности за инцидента и за това колко клиенти са били засегнати или колко обширна е била неговата география.
Говорител на компанията потвърди, че група, наричаща себе си Anonymous Sudana, стои зад атаките и поема отговорност за инцидента. Microsoft обаче използва термина Storm-1359 за обозначаване на нападателите, за които все още не е установено в кои групи членуват.
Изявлението на компанията, публикувано в отговор на запитване на AP News, показва, че хакерите са използвали наета облачна инфраструктура и виртуални частни мрежи, за да атакуват сървъри на Microsoft от така наречените “зомби компютърни ботнети” по целия свят.
Съобщения за сериозни прекъсвания в офис пакета Microsoft 365 се появиха на 5 юни. В тракера Downdetector бяха регистрирани 18 000 доклада за прекъсвания и проблеми в Microsoft 365. На този ден Microsoft обяви в Twitter, че прекъсванията са засегнали Outlook, Microsoft Teams, SharePoint и OneDrive за бизнеса.
Хакерските атаки продължиха през цялата седмица. На 8 юни BleepingComputer съобщи, че облачният файлов хостинг на OneDrive е станал недостъпен за потребители по целия свят. А на 9 юни Microsoft потвърди, че прекъсването е засегнало платформата за облачни изчисления Azure. Компанията твърди, че атаката не е засегнала приложението OneDrive за PC.
В същото време Microsoft заяви, че няма доказателства данните на клиенти на нейните услуги да са били хакнати или компрометирани в резултат на хакерските атаки.
