2023-06-21

Microsoft confirma un ataque DDoS que podría haber afectado a millones de usuarios

Microsoft ha confirmado que la falla en Azure y Outlook en junio fue resultado de un ataque DDoS. El incidente fue provocado por un aumento en el tráfico proveniente de Anonymous Sudan, un grupo de hackers.

La empresa aseguró que, a pesar del impacto significativo en los servidores, los datos de los clientes no se vieron comprometidos durante el ataque. Microsoft ha indicado que el objetivo principal del ataque DDoS fue interrumpir los servicios y causar caos, no robar información.

Se ha revelado que los atacantes utilizaron diversas técnicas en el ataque DDoS, incluyendo el ataque de inundación HTTP(S). Este método busca agotar los recursos del sistema mediante una sobrecarga de SSL/TLS y solicitudes HTTP(S).

Además, se identificaron otras dos estrategias utilizadas en el ataque. Una de ellas es el bypass de caché, que busca evadir la capa CDN y puede sobrecargar los servidores originales. La otra es el ataque slowloris, que mantiene conexiones abiertas y sobrecarga los recursos solicitados en el servidor memory.web.

En respuesta a este ataque, Microsoft ha implementado ajustes para fortalecer la seguridad de sus clientes ante futuros ataques. Esto incluye el uso de servicios de protección en la capa 7, como Azure WAF, la activación de la protección contra bots, el bloqueo de direcciones IP y regiones geográficas maliciosas, y la creación de reglas personalizadas para WAF.

Después de analizar las actividades de Anonymous Sudan, la empresa de ciberseguridad CyberCX sugirió que el grupo podría tener vínculos con operaciones del gobierno ruso. Según CyberCX, la inversión en equipos costosos para llevar a cabo el ataque indica una posible financiación gubernamental.

Te puede interesar