【全球速看料】微軟承認(rèn)遭受黑客DDoS攻擊,已采取相應(yīng)措施
時間:2023-06-25 12:47:25
(資料圖)
近日,微軟在一篇博客文章中承認(rèn),自6月初以來,其Microsoft 365及Azure云服務(wù)多次因遭受黑客的分布式拒絕服務(wù)(DDoS)攻擊而中斷。據(jù)了解,發(fā)起這一系列DDoS攻擊的是一個名為Anonymous Sudan的匿名黑客組織。微軟將這一組織標(biāo)記為“Storm-1359”,并表示該組織可以訪問一系列僵尸網(wǎng)絡(luò)和工具,從而利用多個云服務(wù)和開放代理基礎(chǔ)設(shè)施發(fā)起DDoS攻擊。 根據(jù)微軟的描述,Storm-1359發(fā)起的主要是幾種類型的“Layer 7”DDoS攻擊,包括: 1. HTTP(S)洪水攻擊:這種攻擊旨在通過巨量的SSL/TLS握手和HTTP(S)請求處理耗盡系統(tǒng)資源。黑客會從不同的源IP發(fā)送高負(fù)載的HTTP(S)請求,導(dǎo)致應(yīng)用程序后端消耗大量計算資源(CPU和內(nèi)存)。
2. 緩存繞過:這種攻擊試圖繞過內(nèi)容分發(fā)網(wǎng)絡(luò)(CDN)層,可能導(dǎo)致運行在源服務(wù)器上的應(yīng)用程序過載。黑客通過針對生成的URL發(fā)送一系列查詢,迫使前端層將所有請求轉(zhuǎn)發(fā)到源,而不是從緩存的內(nèi)容提供服務(wù)。 3. Slowloris:這種攻擊指的是客戶端開始與Web服務(wù)器的連接,請求資源(如圖像),然后無法確認(rèn)下載(或緩慢接受下載請求)。這會迫使Web服務(wù)器保持連接打開并將請求的資源保存在內(nèi)存中。 針對這些攻擊行為,微軟已經(jīng)加強了“第七層”的防護措施,包括調(diào)整Azure Web應(yīng)用程序防火墻(WAF)。值得注意的是,黑客的攻擊重心在第7層,而不是第3層或第4層。所謂的“Layer 7”是指OSI七層協(xié)議模型中的應(yīng)用層。
相關(guān)稿件
【全球速看料】微軟承認(rèn)遭受黑客DDoS攻擊,已采取相應(yīng)措施
美媒列聯(lián)盟30隊首發(fā)小前鋒排名:詹姆斯第1 小卡第2 巴特勒第3-環(huán)球即時看
今頭條!山西加快焦化行業(yè)調(diào)整升級 年內(nèi)將全面關(guān)停4.3米焦?fàn)t
當(dāng)前熱門:科爾:庫里說球隊缺乏得分多樣性,現(xiàn)在已經(jīng)有了積極的改變
環(huán)球觀速訊丨“候鳥服務(wù)站”,讓“候鳥”黨員有家有為
格力集團成功發(fā)行10億元超短期融資券 利率2.21%、期限268日_全球快報
環(huán)球聚焦:1.06億人次,超2019年同期!端午出游很“熱”
尚太科技:6月20日接受機構(gòu)調(diào)研,包括知名機構(gòu)正心谷資本的多家機構(gòu)參與 焦點速看
690分!北京高招咨詢會現(xiàn)場查出高分,這位母親跳起來了 全球看熱訊
觀焦點:沒看樣板間就掏上千萬,這些業(yè)主如今發(fā)現(xiàn)一堆問題!開發(fā)商回應(yīng)...
個性化節(jié)慶用品需求攀升 “國潮”引領(lǐng)新風(fēng)尚 環(huán)球熱推薦
當(dāng)前快看:反制日本!普京簽令把這一紀(jì)念日名字改了……
山西檢察機關(guān)依法對閆文泉涉嫌受賄、國有公司人員失職案提起公訴
多名“90后”干部被查,是什么讓他們踏出了錯誤的第一步? 快消息
環(huán)球報道:全球最大海拔最高的水光互補項目柯拉一期光伏電站今天正式投產(chǎn)發(fā)電
端午到,好出游!遠(yuǎn)離都市喧囂,享受親子時光,露營你值得擁有
好戲連軸轉(zhuǎn),場場拼滿三盤,杭州國際網(wǎng)球名人賽繼續(xù)火熱進行
全球速遞!當(dāng)前最新:網(wǎng)商貸逾期還款賬戶能恢復(fù)使用嗎?信用卡逾期怎么辦理停息掛賬?
教育頻道
《巫師3次世代版》怎么無限使用物品?無限使用煉金物品技巧 每日視點
全國農(nóng)技中心、耕地質(zhì)量中心負(fù)責(zé)人就“水稻上山”等問題答記者問_環(huán)球熱資訊
當(dāng)前熱門:科爾:庫里說球隊缺乏得分多樣性,現(xiàn)在已經(jīng)有了積極的改變
交通運輸行業(yè):2023年端午小長假出行預(yù)測報告
環(huán)球新動態(tài):北京高考成績公布 696分以上考生累計人數(shù)為104人


