Conteúdo verificado
quarta-feira, 31 de julho de 2024 às 14:04 GMT+0

Apagão global da Microsoft (30/07): Como um ataque DDoS revelou falhas críticas e provocou uma crise de 9 horas

No dia 30 de julho de 2024, um grande apagão afetou globalmente os serviços da Microsoft, incluindo Microsoft 365 e Azure. Este incidente foi atribuído a um ataque de negação de serviço distribuído (DDoS), que não apenas sobrecarregou os sistemas, mas também revelou falhas na implementação das defesas da própria empresa.

Importância e Relevância

  • Impacto Global: O apagão afetou uma ampla gama de serviços da Microsoft, incluindo Azure e Microsoft 365, que são essenciais para empresas e usuários individuais em todo o mundo.
  • Erro na Defesa: Além do ataque DDoS, a falha na implementação das defesas amplificou o impacto, evidenciando a importância de um planejamento e execução robustos das medidas de segurança cibernética.
  • Resposta da Microsoft: A Microsoft se comprometeu a realizar uma Revisão Preliminar Pós-Incidente (PIR) para entender o ocorrido e melhorar suas defesas.

Detalhes do Incidente

  • De acordo com a Microsoft, o ataque DDoS gerou um pico inesperado de uso nos componentes Azure Front Door (AFD) e Azure Content Delivery Network (CDN). Esse pico resultou em desempenho abaixo do ideal, erros intermitentes e aumento da latência. A empresa confirmou que os mecanismos de proteção contra DDoS foram acionados, mas um erro na implementação das defesas intensificou o impacto.

  • Além dos serviços mais conhecidos, outros afetados incluíram Azure App Services, Application Insights, Azure IoT Central, Azure Log Search Alerts e Azure Policy. O apagão durou aproximadamente 9 horas. Até o momento, não houve reivindicações formais de grupos cibercriminosos sobre o ataque.

Histórico de Ataques

Em 2023, a Microsoft já havia sido alvo de um ataque DDoS pelo grupo hackativista Anonymous Sudan, também conhecido como Storm-1359. Naquela ocasião, serviços como Outlook e OneDrive foram interrompidos.

O que é um Ataque DDoS?

O apagão global da Microsoft expôs não apenas a vulnerabilidade dos sistemas a ataques DDoS, mas também falhas na execução das próprias defesas da empresa. A resposta da Microsoft, incluindo a prometida Revisão Preliminar Pós-Incidente, será crucial para fortalecer suas medidas de segurança e prevenir futuros incidentes. Este evento destaca a importância de uma preparação robusta contra ataques cibernéticos e a necessidade de uma constante atualização e verificação das defesas de segurança.

Estão lendo agora

Brasileirão no EA Sports FC 25? Expectativas e novidades - ConfiraA nova edição da franquia de futebol, EA Sports FC 25, está prevista para ser lançada no final de setembro. Esta versão ...
Globo transmitirá TODOS os jogos do mundial de clubes 2025: Palmeiras, Flamengo, Fluminense e Botafogo na TV Aberta e Sportv – ConfiraO Mundial de Clubes da Fifa é um dos torneios mais aguardados do futebol internacional, reunindo os melhores times de to...
Câncer de mama em homens: Superando desinformação e preconceitosO câncer de mama em homens é uma realidade muitas vezes negligenciada. Rodrigo Fassina, um músico saudável, enfrentou um...
Dinocephalosaurus orientalis: Descoberta do fóssil do "Dragão" aquático de 240 milhões de anosCientistas revelaram um fóssil extraordinariamente completo de um réptil aquático do período Triássico, apelidado de "dr...
Morte assistida: A corajosa decisão de Wayne Hawkins e o debate sobre o direito de morrer com dignidadeWayne Hawkins, um americano de 80 anos, decidiu que não queria esperar pela morte lenta e dolorosa que suas doenças term...
Crise fiscal no Brasil: Governo e Congresso em rota de colisão – Quem paga a conta?Este resumo detalha a crescente tensão fiscal entre o governo Lula (terceiro mandato) e o Congresso Nacional, com base e...
Alimentos processados e ultraprocessados: Qual a diferença e quais os riscos para a sua saúde?A alimentação saudável é essencial para a qualidade de vida, mas ainda existem muitos mitos e desinformação sobre o que ...
ChatGPT saudita: Arábia Saudita compra chips da Nvidia para desenvolver seu próprio modelo de linguagemNo cenário acirrado da corrida pelo desenvolvimento de softwares de inteligência artificial (IA), a Arábia Saudita e os ...
Inundações inéditas no Deserto do Saara: Como chuvas raras transformaram a paisagem e alertam para mudanças climáticasNos últimos dias, o deserto do Saara, uma das regiões mais áridas e quentes do mundo, enfrentou uma situação inédita: ch...
Redução de 57% na letalidade: Impacto das câmeras corporais na segurança pública de São PauloO Ministério da Justiça e Segurança Pública lançou um documento intitulado "Câmeras Corporais: Uma Revisão Documental e ...
Titãs surpreende fãs com shows extras na inesquecível turnê de despedida "Encontro": confira as datas imperdíveis!Titãs anuncia shows extras para a turnê de despedida "Encontro - Pra Dizer Adeus" com datas marcadas para novembro e dez...