Microsoft-Outage: DDoS-Schutz hat falsch reagiert

31. Juli 2024 um 12:03
  • störung
  • Microsoft
  • ddos
  • security
image
Foto: zVg

Es gab eine DDoS-Attacke, aber die war nicht der Grund für die gestrigen Ausfälle von Cloud-Services.

Am gestrigen 30. Juli hatte Microsoft mehrere Stunden lang mit technischen Problemen in seiner Cloud-Plattform zu kämpfen, die zu Ausfällen bei den Azure- und M365-Services führten. Weltweit konnten manche Kunden ihre Services nicht oder nur eingeschränkt nutzen.
Nun hat Microsoft bereits erste vorläufige Ergebnisse seiner laufenden Untersuchung des Ereignisses veröffentlicht. Demnach hat ein unerwarteter Anstieg der Auslastung zu Fehlern, Timeouts und hohen Latenzzeiten geführt. Der erste Auslöser sei ein DDoS-Angriff auf Microsofts Cloud-Services gewesen. Allerdings habe nicht dieser die längeren Ausfälle verursacht. Der Angriff habe die DDoS-Schutzmechanismen ausgelöst. Aufgrund eines "Fehlers in der Implementation" hätten diese dann den Angriff nicht abgefedert, wie sie dies eigentlich tun sollten, sondern im Gegenteil verstärkt.
Dies lässt aufhorchen: Wie kann ein DDoS-Schutz, der eigentlich von einer Attacke betroffene Systeme vor einer Überlastung schützen sollte, diese Überlastung stattdessen selbst verschlimmern? Eine Antwort auf diese Frage gibt Microsoft noch nicht, dies könnte sich aber bald ändern. In den nächsten rund zwei Tagen will der Cloud-Riese weitere Ergebnisse seiner Untersuchung veröffentlichen. Innert rund zwei Wochen soll dann ein Schlussreport folgen.

Loading

Mehr zum Thema

image

USA will Unternehmen Angriffe auf Hacker erlauben

Die Unternehmen sollen aber keine Cyberkriminellen angreifen, die Verbindungen zu Regierungen anderer Länder haben.

publiziert am 14.8.2026
image

KI-Agenten hacken Taiwan

Autonome KI-Agenten, die wie ein koordiniertes Hackerteam agieren, greifen taiwanesische Regierungsbehörden an. Experten tippen auf chinesische Akteure.

publiziert am 14.8.2026
image

Microsoft schliesst 421 Sicherheitslücken

Besonders kritisch ist eine bereits ausgenutzte Windows-Lücke, daneben sollten Administratoren mehrere Schwachstellen in DNS, Exchange und Windows Deployment Services beachten.

publiziert am 12.8.2026
image

CISA warnt vor Sharepoint-Lücke

Die betroffene Schwachstelle wird inzwischen mit Ransomware-Angriffen in Verbindung gebracht – womöglich auch mit dem Angriff auf das BIT.

publiziert am 12.8.2026