Microsoft потвърждава, че прекъсванията на Azure и Outlook са причинени от DDoS атаки

Microsoft потвърди, че неотдавнашните прекъсвания на работата на уеб порталите Azure, Outlook и OneDrive са резултат от DDoS атаки на ниво 7 срещу услугите на компанията.

Атаките се приписват на  заплаха, проследенa от Microsoft като Storm-1359, който нарича себе си Anonymous Sudan.

Прекъсванията са настъпили в началото на юни, като уеб порталът на Outlook.com е станал мишена на 7 юни, OneDrive – на 8 юни, а порталът на Microsoft Azure – на 9 юни.

По това време Microsoft не сподели, че е пострадала от DDoS атаки, но намекна, че те са причината, като за някои инциденти заяви, че „прилага процеси за балансиране на натоварването, за да намали проблема“.

В предварителния доклад за основната причина, публикуван миналата седмица, Microsoft допълнително намекна за DDoS атаки, като заяви, че скок в мрежовия трафик е причинил прекъсването на Azure.

„Идентифицирахме рязък скок в мрежовия трафик, който се отрази на способността за управление на трафика към тези сайтове и доведе до проблеми с достъпа на клиентите до тези сайтове“, обясни Microsoft.

В публикация на Центъра за реагиране на сигурността на Microsoft, публикувана в петък, компанията вече потвърждава, че тези прекъсвания са причинени от DDoS атака на 7-о ниво срещу техните услуги от  заплаха, която те проследяват като Storm-1359.

„Започвайки от началото на юни 2023 г., Microsoft идентифицира скокове в трафика срещу някои услуги, които временно повлияха на наличността. Майкрософт незабавно започна разследване и впоследствие започна да проследява продължаващата DDoS активност от страна на  заплаха, която компанията проследява като Storm-1359“, потвърдиха от Майкрософт.

„Тези атаки вероятно разчитат на достъп до множество виртуални частни сървъри (VPS) в комбинация с наета облачна инфраструктура, отворени проксита и DDoS инструменти.“

„Не сме видели доказателства, че данните на клиентите са били достъпни или компрометирани.“

DDoS атака от 7-мо ниво е, когатоизвършителите се насочват към нивото на приложенията, като претоварват услугите с огромен обем заявки, в резултат на което те увисват, тъй като не могат да се обработят всички.
Microsoft казва, че Anonymous Sudan използва три вида DDoS атаки на ниво 7: HTTP (S) flood атаки, заобикаляне на кеша и Slowloris.

Всеки DDoS метод претоварва дадена уеб услуга, като използва всички налични връзки, така че тя вече не може да приема нови заявки.


Кой е Anonymous Sudan?

Въпреки че Microsoft проследява заплахата като Storm-1359, тя е по-известна като Anonymous Sudan.

Anonymous Sudan стартира през януари 2023 г., като предупреждава, че ще извършва атаки срещу всяка държава, която се противопоставя на Судан.

Оттогава насам групата се е насочила към организации и правителствени агенции по целия свят, като ги е сривала с DDoS атаки или е извличала и публикувала данни.

От май групата се насочва към големи организации, като изисква плащания за прекратяване на атаките. За първи път атаките бяха насочени към Скандинавските авиолинии (SAS), като бандитите поискаха 3500 долара, за да спрат DDoS атаките.

По-късно групата се е насочила към уебсайтовете на американски компании, като Tinder, Lyft и различни болници в САЩ.

През юни Anonymous Sudan насочиха вниманието си към Microsoft, където започнаха DDoS атаки срещу портали за Outlook, Azure и OneDrive, достъпни през интернет, като поискаха 1 млн. долара за спиране на атаките.

„Вие не успяхте да отблъснете атаката, която продължава с часове, така че какво ще кажете да ни платите 1 000 000 USD и ние да научим вашите експерти по киберсигурност как да отблъскват атаката, а ние да я спрем от наша страна? 1 млн. щатски долара са дребни пари за компания като вас“, писа  групата.

По време на DDoS атаките срещу Outlook групата заяви, че те се провеждат в знак на протест срещу участието на САЩ в суданската политика.

„Това е непрекъсната кампания срещу американски/американски компании и инфраструктура заради изявлението на държавния секретар на САЩ, в което се казва, че има възможност за американско нахлуване в Судан“, заяви Anonymous Sudan.

Някои изследователи на киберсигурността обаче смятат, че това е фалшив флаг и че вместо това групата може да е свързана с Русия.

Тази връзка може да е станала още по-очевидна тази седмица, като групата твърди, че формира „парламент на DARKNET“, състоящ се от други проруски групи, като KILLNET и „REvil“.

„Преди 72 часа трима ръководители на хакерски групи от Русия и Судан проведоха редовна среща в парламента DARKNET и стигнаха до общо решение“, предупреждава групата за предстоящи атаки срещу европейската банкова инфраструктура.

„Днес започваме да налагаме санкции на европейските системи за банкови преводи SEPA, IBAN, WIRE, SWIFT, WISE“.

Макар да няма индикации, че атаките срещу европейските банкови системи са започнали, групата демонстрира, че разполага със значителни ресурси, и финансовите институции трябва да бъдат нащрек за потенциални смущения.

По материали от Интернет

Подобни

Глобален срив на X
17.02.2026
ai-generated-8223753_640
NASA тества ИИ за автономна навигация на Марс
17.02.2026
wikiimages-mars-67522_640
Claude на Anthropic и военните операции на САЩ
17.02.2026
pentagon-US-defense
ЕК одобри придобиването на Wiz от Google
16.02.2026
Wiz-Google
Кибератаките – водещият риск за Г-7
16.02.2026
webinar_AI_in_Cybersecurity_Q1_BLOG_735x416_px
Airbnb залага на ИИ като личен асистент
16.02.2026
freestocks-photos-airbnb-2941142_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov
Вишинг измами срещу потребители на Revolut
11.12.2025
revolut

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.