Conteúdo verificado
quarta-feira, 31 de julho de 2024 às 14:04 GMT+0

Apagão global da Microsoft (30/07): Como um ataque DDoS revelou falhas críticas e provocou uma crise de 9 horas

No dia 30 de julho de 2024, um grande apagão afetou globalmente os serviços da Microsoft, incluindo Microsoft 365 e Azure. Este incidente foi atribuído a um ataque de negação de serviço distribuído (DDoS), que não apenas sobrecarregou os sistemas, mas também revelou falhas na implementação das defesas da própria empresa.

Importância e Relevância

  • Impacto Global: O apagão afetou uma ampla gama de serviços da Microsoft, incluindo Azure e Microsoft 365, que são essenciais para empresas e usuários individuais em todo o mundo.
  • Erro na Defesa: Além do ataque DDoS, a falha na implementação das defesas amplificou o impacto, evidenciando a importância de um planejamento e execução robustos das medidas de segurança cibernética.
  • Resposta da Microsoft: A Microsoft se comprometeu a realizar uma Revisão Preliminar Pós-Incidente (PIR) para entender o ocorrido e melhorar suas defesas.

Detalhes do Incidente

  • De acordo com a Microsoft, o ataque DDoS gerou um pico inesperado de uso nos componentes Azure Front Door (AFD) e Azure Content Delivery Network (CDN). Esse pico resultou em desempenho abaixo do ideal, erros intermitentes e aumento da latência. A empresa confirmou que os mecanismos de proteção contra DDoS foram acionados, mas um erro na implementação das defesas intensificou o impacto.

  • Além dos serviços mais conhecidos, outros afetados incluíram Azure App Services, Application Insights, Azure IoT Central, Azure Log Search Alerts e Azure Policy. O apagão durou aproximadamente 9 horas. Até o momento, não houve reivindicações formais de grupos cibercriminosos sobre o ataque.

Histórico de Ataques

Em 2023, a Microsoft já havia sido alvo de um ataque DDoS pelo grupo hackativista Anonymous Sudan, também conhecido como Storm-1359. Naquela ocasião, serviços como Outlook e OneDrive foram interrompidos.

O que é um Ataque DDoS?

O apagão global da Microsoft expôs não apenas a vulnerabilidade dos sistemas a ataques DDoS, mas também falhas na execução das próprias defesas da empresa. A resposta da Microsoft, incluindo a prometida Revisão Preliminar Pós-Incidente, será crucial para fortalecer suas medidas de segurança e prevenir futuros incidentes. Este evento destaca a importância de uma preparação robusta contra ataques cibernéticos e a necessidade de uma constante atualização e verificação das defesas de segurança.

Estão lendo agora

Suspensão do X no Brasil: Entenda o possível impacto econômico e suas implicaçõesA recente suspensão da rede social X no Brasil, determinada pelo ministro Alexandre de Moraes do STF, gerou reações preo...
Pesquisadores brasileiros no exterior: Por que saem, quem são e como podemos aproveitar seu conhecimento?A mobilidade internacional de pesquisadores é um fenômeno cada vez mais relevante no cenário científico global. Compreen...
Água para todos: O debate blobal sobre privatização e por que Berlim e Paris reverteram a privatização do sistema de águaA privatização da Sabesp em São Paulo reacende o debate sobre a gestão privada de serviços de água e saneamento no Brasi...
Golpe no Chile: 4 razões que abalaram o mundo há 50 anosNo dia 11 de setembro de 1973, o mundo testemunhou uma imagem icônica que deixou marcas profundas na história e na consc...
Por que os cachorros levantam a perna para fazer xixi e rodam antes de defecar?Os comportamentos dos cães frequentemente despertam curiosidade, e um dos mais intrigantes é o ato de levantar a perna p...
Desempenho alarmante no Pisa: O fracasso da educação brasileira e o impacto do baixo investimento públicoO resultado do Programa Internacional de Avaliação de Estudantes (Pisa) revelou que 54% dos estudantes brasileiros de 15...
Você conhece a "Temu"? A revolução do varejo online que está desbancando Shopee, Shein e Amazon está chegando ao Brasil!A Temu), uma empresa chinesa de comércio eletrônico, tem ganhado destaque como uma potencial ameaça para gigantes como S...
Mistério e drama em Baltimore: Natalie Portman brilha em 'A Mulher no Lago' – Confira a nova minissérie da AppleTV+A minissérie “A Mulher no Lago” chegou ao AppleTV+ no dia 19 de julho de 2024, estrelada por Natalie Portman e Moses Ing...
De volta para o passado: A nostalgia das tecnologias antigas que dão um show nas moderninhas(ou não)Imagine um duelo épico entre o passado e o presente, onde as tecnologias de diferentes eras se enfrentam em uma batalha ...
iFood em 2024: Quanto ganham os entregadores e as estratégias e incertezas - Saiba maisNo cenário atual, muitas pessoas buscam oportunidades de trabalho intermediadas por plataformas, como o iFood. Ao ingres...
Alternativas para usar o ChatGPT sem login: 6 dicas de chatbot que vale a pena testarO ChatGPT, uma poderosa plataforma de inteligência artificial (IA) da OpenAI, pode ser explorado de diversas maneiras se...