Conteúdo verificado
quarta-feira, 31 de julho de 2024 às 14:04 GMT+0

Apagão global da Microsoft (30/07): Como um ataque DDoS revelou falhas críticas e provocou uma crise de 9 horas

No dia 30 de julho de 2024, um grande apagão afetou globalmente os serviços da Microsoft, incluindo Microsoft 365 e Azure. Este incidente foi atribuído a um ataque de negação de serviço distribuído (DDoS), que não apenas sobrecarregou os sistemas, mas também revelou falhas na implementação das defesas da própria empresa.

Importância e Relevância

  • Impacto Global: O apagão afetou uma ampla gama de serviços da Microsoft, incluindo Azure e Microsoft 365, que são essenciais para empresas e usuários individuais em todo o mundo.
  • Erro na Defesa: Além do ataque DDoS, a falha na implementação das defesas amplificou o impacto, evidenciando a importância de um planejamento e execução robustos das medidas de segurança cibernética.
  • Resposta da Microsoft: A Microsoft se comprometeu a realizar uma Revisão Preliminar Pós-Incidente (PIR) para entender o ocorrido e melhorar suas defesas.

Detalhes do Incidente

  • De acordo com a Microsoft, o ataque DDoS gerou um pico inesperado de uso nos componentes Azure Front Door (AFD) e Azure Content Delivery Network (CDN). Esse pico resultou em desempenho abaixo do ideal, erros intermitentes e aumento da latência. A empresa confirmou que os mecanismos de proteção contra DDoS foram acionados, mas um erro na implementação das defesas intensificou o impacto.

  • Além dos serviços mais conhecidos, outros afetados incluíram Azure App Services, Application Insights, Azure IoT Central, Azure Log Search Alerts e Azure Policy. O apagão durou aproximadamente 9 horas. Até o momento, não houve reivindicações formais de grupos cibercriminosos sobre o ataque.

Histórico de Ataques

Em 2023, a Microsoft já havia sido alvo de um ataque DDoS pelo grupo hackativista Anonymous Sudan, também conhecido como Storm-1359. Naquela ocasião, serviços como Outlook e OneDrive foram interrompidos.

O que é um Ataque DDoS?

O apagão global da Microsoft expôs não apenas a vulnerabilidade dos sistemas a ataques DDoS, mas também falhas na execução das próprias defesas da empresa. A resposta da Microsoft, incluindo a prometida Revisão Preliminar Pós-Incidente, será crucial para fortalecer suas medidas de segurança e prevenir futuros incidentes. Este evento destaca a importância de uma preparação robusta contra ataques cibernéticos e a necessidade de uma constante atualização e verificação das defesas de segurança.

Estão lendo agora

Fraude no INSS: Como descobrir se você teve descontos indevidos e recuperar seu dinheiro (passo a passo)Na quarta-feira (23 de abril de 2025), a Polícia Federal (PF) iniciou uma operação para investigar um esquema de fraudes...
Náufrago: A verdadeira história por trás do flme de sobrevivência com Tom Hanks – Fatos reais que inspiraram o clássicoO filme Náufrago, lançado em 2000, tornou-se um clássico do cinema de sobrevivência, protagonizado por Tom Hanks e dirig...
Garrafas reutilizáveis: O perigo invisível e como evitar 40 mil vezes mais bactérias que uma tampa de privadaTer uma garrafinha d'água reutilizável oferece diversos benefícios, como garantir uma boa hidratação e reduzir o uso de ...
Encceja 2025: Datas e inscrições - Um resumo do que você precisa saber para conseguir seu diploma do ensino fundamental ou médioO Encceja (Exame Nacional para Certificação de Competências de Jovens e Adultos) é uma oportunidade valiosa para quem nã...
Tenho que pôr gelo em uma lesão? Veja o que indicam os novos estudos e porque a ciência passou a desaconselhar a crioterapiaVocê provavelmente já ouviu, fez isso ou mesmo foi aconselhado a fazer: após sofrer uma lesão aguda (entorse, pancada fo...
"A Substância": Uma crítica ao etarismo, pressão estética e padrões de beleza irrealistasO filme A Substância, lançado no final de setembro de 2024, chamou atenção nas redes sociais e na crítica especializada....
Expedição intrépida parte em busca da verdade sobre o título de maior rio do mundo - O destino? Rio AmazonasPrepare-se para uma aventura emocionante que desafia os livros escolares e questiona séculos de conhecimento geográfico!...
Como emitir seu CPF Online de forma rápida e grátis: Passo a passo completoO CPF (Cadastro de Pessoas Físicas) é um dos documentos mais importantes para os brasileiros, sendo exigido em diversas ...
Chips de legumes são saudáveis? Descubra se podem substituir legumes fescos e como consumir corretamenteOs chips de legumes surgiram como uma opção prática e crocante para quem busca substituir salgadinhos industrializados p...
O que seu nariz pode revelar sobre sua saúdeNosso cérebro utiliza um mecanismo chamado atenção seletiva inconsciente para ignorar o nariz na nossa visão, evitando q...
Apostar no clima: Como Wall Street ganha dinheiro com eventos extremosOs derivativos meteorológicos, conhecidos como "apostas climáticas" nos círculos informais, são produtos financeiros ino...
Demônios na Bíblia: A verdadeira origem e como eles enganaram a humanidadeA Bíblia, embora não forneça uma explicação detalhada sobre os demônios, nos dá pistas sobre sua origem e natureza atrav...