Microsoft je potvrdio da je veliki prekid rada njihovih Azure servisa zabeležen 30. jula bio prouzrokovan masovnim sajber napadom. Korisnici su tokom incidenta prijavljivali probleme sa pristupom Microsoft 365 aplikacijama kao što su Office i Outlook, kao i drugim Azure uslugama.
Incident je trajao skoro deset sati i dogodio se nedelju dana nakon što je ažuriranje softverske kompanije CrowdStrike izazvalo pad Windows operativnih sistema.
Microsoft je naveo da su problemi zahvatili „manji broj korisnika širom sveta“, koji su imali poteškoća sa povezivanjem na određene usluge.
Među pogođenim servisima bili su Azure App Services, Application Insights, Azure IoT Central, Azure Log Search Alerts, Azure Policy, kao i sam Azure portal i određene Microsoft 365 i Microsoft Purview usluge, piše Forbes.
DDoS napad je izazvao naglo povećanje saobraćaja, što je dovelo do toga da komponente Azure Front Door i Azure Content Delivery Network rade ispod prihvatljivih performansi, izazivajući greške i kašnjenja. Iako većina kompanija ima zaštitu protiv ovakvih napada, greška u implementaciji odbrambenih mehanizama je pojačala uticaj napada.
Microsoft je obećao da će u narednih 72 sata objaviti preliminarni izveštaj o incidentu sa detaljima o uzrocima i odgovorima na napad.
Kompanija takođe preporučuje korisnicima da konfigurišu Azure Service Health obaveštenja kako bi ostali informisani o budućim problemima.
Za sada, izgleda da su sve Microsoft usluge ponovo funkcionalne.