Microsoft-Outage: DDoS-Schutz hat falsch reagiert

31. Juli 2024 um 12:03
  • störung
  • Microsoft
  • ddos
  • security
image
Foto: zVg

Es gab eine DDoS-Attacke, aber die war nicht der Grund für die gestrigen Ausfälle von Cloud-Services.

Am gestrigen 30. Juli hatte Microsoft mehrere Stunden lang mit technischen Problemen in seiner Cloud-Plattform zu kämpfen, die zu Ausfällen bei den Azure- und M365-Services führten. Weltweit konnten manche Kunden ihre Services nicht oder nur eingeschränkt nutzen.
Nun hat Microsoft bereits erste vorläufige Ergebnisse seiner laufenden Untersuchung des Ereignisses veröffentlicht. Demnach hat ein unerwarteter Anstieg der Auslastung zu Fehlern, Timeouts und hohen Latenzzeiten geführt. Der erste Auslöser sei ein DDoS-Angriff auf Microsofts Cloud-Services gewesen. Allerdings habe nicht dieser die längeren Ausfälle verursacht. Der Angriff habe die DDoS-Schutzmechanismen ausgelöst. Aufgrund eines "Fehlers in der Implementation" hätten diese dann den Angriff nicht abgefedert, wie sie dies eigentlich tun sollten, sondern im Gegenteil verstärkt.
Dies lässt aufhorchen: Wie kann ein DDoS-Schutz, der eigentlich von einer Attacke betroffene Systeme vor einer Überlastung schützen sollte, diese Überlastung stattdessen selbst verschlimmern? Eine Antwort auf diese Frage gibt Microsoft noch nicht, dies könnte sich aber bald ändern. In den nächsten rund zwei Tagen will der Cloud-Riese weitere Ergebnisse seiner Untersuchung veröffentlichen. Innert rund zwei Wochen soll dann ein Schlussreport folgen.

Loading

Mehr zum Thema

imageAbo

Stadt Luzern sieht wenig Chancen für Open Source

Der Stadtrat äussert sich zu einem Postulat, das mehr Open-Source-Software fordert. Für Mitinitiant Adrian Häfliger ist die Antwort eine "Kapitulationserklärung".

publiziert am 13.6.2025
imageAbo

Wie Cyberkriminelle an Zugangsdaten kommen

Europol analysiert in einem aktuellen Report Techniken von Cyberkriminellen. Diese werden immer ausgefeilter.

publiziert am 12.6.2025
imageAbo

"Den Gotthard haben wir auch nicht von Siemens bauen lassen"

Die Microsoft-Grossinvestition in der Schweiz stösst auf Kritik, etwa wegen der zunehmenden Abhängigkeit von ausländischen Anbietern. Wir haben Digitalswitzerland und Swiss Made Software um eine Einschätzung gebeten.

publiziert am 11.6.2025
image

Bacs verstärkt Kooperation mit Banken

Das Bundesamt für Cybersicherheit erweitert seine Zusammenarbeit mit dem Swiss Financial Sector Cyber Security Centre. Insbesondere der Informationsaustausch wird verbessert.

publiziert am 11.6.2025