DDoS-aanvallen veroorzaakten storingen bij Outlook en OneDrive

ddos microsoft outlook

Microsoft bevestigt dat het eerder deze maand een reeks grootschalige DDoS-aanvallen te verduren kreeg op Outlook en OneDrive. De daders hebben mogelijke banden met Rusland.

Had je begin deze maand geen of beperkte toegang tot Outlook, OneDrive en andere Azure-diensten? Dat bleek het gevolg te zijn van een DDoS-aanval. In een blogpost blikt Microsoft twee weken later terug op de incidenten. Op 5 juni vond de eerste aanvalsgolf op de maildienst aan, die zich later ook uitbreidde naar onder meer OneDrive en Azure Portal en tot 9 juni aanhield.

lees ook

Microsoft wijzigt opslag Outlook en OneDrive voor gratis gebruikers: zo voorkom je dat je opslag vol zit

Volgens Microsoft ging het om een Layer 7 DDoS-aanval, waarbij de aanvallers zich richtten op de applicatielaag van de Azure-infrastructuur die ervoor moet zorgen dat een e-mail zichtbaar is in je mailbox. De aanvallers maakten van verschillende technieken gebruik om de servers van Microsoft te overbelasten, van het platslaan met miljoenen HTTPS-verzoeken per seconde tot sluwere technieken als het aanvragen van bronbestanden zonder ze te downloaden, om de verbinding actief te houden.

Anonymous Sudan

Tijdens het piekmoment van de aanval waren de Microsoft-diensten voor tien- tot twintigduizend klanten verstoord. Om dit voor elkaar te krijgen, moeten de aanvallers hebben beschikt over een ruim botnetwerk en voldoende cloudcapaciteiten om dit te gehost te krijgen. Het waren met andere woorden geen amateurs die achter de aanvallen zaten.

Hoewel Microsoft in zijn analyse geen namen noemt, de blog verwijst naar de daders met Storm-1356, doet het bedrijf dat zonder aarzelen wel aan AP. Een woordvoerder wijst de beschuldigende vinger richting Anonymous Sudan. Anders dan wat de naam doet vermoeden, denken experten dat deze groep uit Rusland afkomstig is en vanuit pro-Russische motieven opereert.

Microsoft bevestigt dat klanten zich geen zorgen moeten maken over buitgemaakte gegevens. Dat is doorgaans ook niet het hoofddoel van DDoS-aanvallen, waarbij het vooral gaat om het verstoren van de activiteiten. Al kan een DDoS-aanval als opstapje of afleidingsmanoeuvre voor malware-aanvallen dienen.

lees ook

DDoS-aanvallen: waar komen ze vandaan en hoe kan je ze stoppen?

nieuwsbrief

Abonneer je gratis op ITdaily !

  • This field is for validation purposes and should be left unchanged.