【全球速看料】微軟承認遭受黑客DDoS攻擊,已采取相應措施
時間:2023-06-25 12:47:25
(資料圖)
近日,微軟在一篇博客文章中承認,自6月初以來,其Microsoft 365及Azure云服務多次因遭受黑客的分布式拒絕服務(DDoS)攻擊而中斷。據了解,發起這一系列DDoS攻擊的是一個名為Anonymous Sudan的匿名黑客組織。微軟將這一組織標記為“Storm-1359”,并表示該組織可以訪問一系列僵尸網絡和工具,從而利用多個云服務和開放代理基礎設施發起DDoS攻擊。 根據微軟的描述,Storm-1359發起的主要是幾種類型的“Layer 7”DDoS攻擊,包括: 1. HTTP(S)洪水攻擊:這種攻擊旨在通過巨量的SSL/TLS握手和HTTP(S)請求處理耗盡系統資源。黑客會從不同的源IP發送高負載的HTTP(S)請求,導致應用程序后端消耗大量計算資源(CPU和內存)。
2. 緩存繞過:這種攻擊試圖繞過內容分發網絡(CDN)層,可能導致運行在源服務器上的應用程序過載。黑客通過針對生成的URL發送一系列查詢,迫使前端層將所有請求轉發到源,而不是從緩存的內容提供服務。 3. Slowloris:這種攻擊指的是客戶端開始與Web服務器的連接,請求資源(如圖像),然后無法確認下載(或緩慢接受下載請求)。這會迫使Web服務器保持連接打開并將請求的資源保存在內存中。 針對這些攻擊行為,微軟已經加強了“第七層”的防護措施,包括調整Azure Web應用程序防火墻(WAF)。值得注意的是,黑客的攻擊重心在第7層,而不是第3層或第4層。所謂的“Layer 7”是指OSI七層協議模型中的應用層。
相關稿件
美媒列聯盟30隊首發小前鋒排名:詹姆斯第1 小卡第2 巴特勒第3-環球即時看
今頭條!山西加快焦化行業調整升級 年內將全面關停4.3米焦爐
當前熱門:科爾:庫里說球隊缺乏得分多樣性,現在已經有了積極的改變
格力集團成功發行10億元超短期融資券 利率2.21%、期限268日_全球快報
環球聚焦:1.06億人次,超2019年同期!端午出游很“熱”
尚太科技:6月20日接受機構調研,包括知名機構正心谷資本的多家機構參與 焦點速看
690分!北京高招咨詢會現場查出高分,這位母親跳起來了 全球看熱訊
觀焦點:沒看樣板間就掏上千萬,這些業主如今發現一堆問題!開發商回應...
山西檢察機關依法對閆文泉涉嫌受賄、國有公司人員失職案提起公訴
多名“90后”干部被查,是什么讓他們踏出了錯誤的第一步? 快消息
環球報道:全球最大海拔最高的水光互補項目柯拉一期光伏電站今天正式投產發電
全球速遞!當前最新:網商貸逾期還款賬戶能恢復使用嗎?信用卡逾期怎么辦理停息掛賬?