{"id":297936,"date":"2024-07-31T12:22:48","date_gmt":"2024-07-31T10:22:48","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=297936"},"modified":"2024-08-01T01:23:31","modified_gmt":"2024-07-31T23:23:31","slug":"cyber-angriff-und-bug-ursache-des-microsoft-cloud-ausfalls-vom-30-7-2024","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/07\/31\/cyber-angriff-und-bug-ursache-des-microsoft-cloud-ausfalls-vom-30-7-2024\/","title":{"rendered":"Cyber-Angriff und Bug Ursache des Microsoft Cloud-Ausfalls vom 30.7.2024"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Cloud\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/05\/Cloud-Symbol.jpg\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2024\/08\/01\/cyber-angriff-und-bug-ursache-des-microsoft-cloud-ausfalls-vom-30-7-2024\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Am 30. Juli 2024 kam es weltweit zu einem partiellen Ausfall der Microsoft Cloud-Dienste (Azure, Microsoft 365 etc.). Ich hatte berichtet &#8211; aber nicht alle Nutzer waren betroffen. Nun hat Microsoft einen Post Incident-Report vorgelegt und erste Ursachen benannt. Ausl\u00f6ser der Probleme war ein DDoS-Angriff, der zu einer \u00dcberlastung f\u00fchrte. Ein Bug in den Routinen zur Abwehr solcher F\u00e4lle verst\u00e4rkte dann die Folgen des Angriffs. <strong>Erg\u00e4nzung:<\/strong> Eine politisch im Nahost-Konflikt ausgerichtete Hackergruppe reklamiert den Angriff f\u00fcr sich.<\/p>\n<p><!--more--><\/p>\n<h2>Probleme mit der Microsoft Cloud<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/548eb9fb81314e1d835585449d140049\" alt=\"\" width=\"1\" height=\"1\" \/>Ich hatte im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/07\/30\/microsoft-entra-ms-365-down-30-7-2024\/\" target=\"_blank\" rel=\"noopener\">Microsoft Entra \/ MS 365 down (30.7.2024)<\/a> \u00fcber Leistungsprobleme bei Microsofts Cloud-Diensten berichtet. Ein Leser informierte mich zum 30. 7. 2024 gegen 14:29 Uhr, dass Microsoft Entra seit 2 Stunden nicht mehr erreichbar sei. Betroffene berichteten, dass die Microsoft 365-Dienste nicht mehr erreichbar seien oder arg z\u00e4h reagierten. Aber es waren nicht alle Nutzer unter der Leserschaft betroffen.<\/p>\n<p>W\u00e4hrend einige Leser keine Probleme feststellen konnten, <a href=\"https:\/\/borncity.com\/blog\/2024\/07\/30\/microsoft-entra-ms-365-down-30-7-2024\/#comment-189332\" target=\"_blank\" rel=\"noopener\">meldete<\/a> Fred ein Login-in die Administratorkonsole mit Verz\u00f6gerungen von 15 Minuten. Mein Versuch, die Statusseiten von Azure aufzurufen, wurde mit \"Our services aren't available right now\" abgewiesen. Ein Leser berichtete <a href=\"https:\/\/borncity.com\/blog\/2024\/07\/30\/microsoft-entra-ms-365-down-30-7-2024\/#comment-189354\" target=\"_blank\" rel=\"noopener\">hier<\/a> von Problemen im Microsoft Defender; der Aufruf von Assets \u2013 Devices dauerte ewig und schlug dann mit dem Hinweis \"no data available\" fehl. Probleme bereiteten auch abh\u00e4ngige L\u00f6sungen on Drittanbietern, wie\u00a0 Rolf <a href=\"https:\/\/borncity.com\/blog\/2024\/07\/30\/microsoft-entra-ms-365-down-30-7-2024\/#comment-189345\" target=\"_blank\" rel=\"noopener\">hier<\/a> anmerkt. Er konnte Lexware nicht mehr nutzen, weil das Produkt wohl von den Microsoft Cloud-Diensten abh\u00e4ngt.<\/p>\n<h2>DDoS-Angriff und ein Bug als Ursache<\/h2>\n<p>Ich hatte die Nacht bereits im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/07\/30\/microsoft-entra-ms-365-down-30-7-2024\/\" target=\"_blank\" rel=\"noopener\">Microsoft Entra \/ MS 365 down (30.7.2024)<\/a> den Hinweis von Microsoft im Azure Statusverlauf erg\u00e4nzt. Interessant sind die Ursachen, auf die Sascha <a href=\"https:\/\/borncity.com\/blog\/2024\/07\/30\/microsoft-entra-ms-365-down-30-7-2024\/#comment-189353\">hier<\/a> ebenfalls hingewiesen hat:<\/p>\n<ul>\n<li>Eine unerwartete Nutzungsspitze f\u00fchrte dazu, dass die Komponenten von Azure Front Door (AFD) und Azure Content Delivery Network (CDN) unterhalb akzeptabler Schwellenwerte arbeiteten, was zu intermittierenden Fehlern, Timeout- und Latenzspitzen f\u00fchrte.<\/li>\n<li>Ursache f\u00fcr die Lastspitze war ein DDoS-Angriff (Distributed Denial-of-Service), der Microsofts DDoS-Schutzmechanismen aktivierte. W\u00e4re eigentlich kein Problem, dazu sind die Schutzmechanismen ja da.<\/li>\n<li>Erste Untersuchungen Microsofts deuten jedoch darauf hin, dass ein Fehler in der Implementierung der DDoS-Abwehrma\u00dfnahmen die Auswirkungen des Angriffs verst\u00e4rkte, anstatt sie zu mildern.<\/li>\n<\/ul>\n<p>Kann man mit \"erst kein Gl\u00fcck und dann kam auch noch Pech hinzu\" umschreiben. Vor DDoS-Angriffen ist kein Unternehmen gefeit und Microsoft erlebte in der Vergangenheit viele solcher Angriffe. Die DDoS-Angriffe von Anonymous Sudan brachten die Microsoft Cloud schon mal an ihre Grenzen (siehe Links am Artikelende).<\/p>\n<blockquote><p>Erg\u00e4nzung: Gem\u00e4\u00df <a href=\"https:\/\/x.com\/DarkWebInformer\/status\/1818685024981729608\" target=\"_blank\" rel=\"noopener\">diesem Tweet<\/a> \u00fcbernimmt eine politisch handelnde Gruppe mit Namen SN_Darkmeta die Verantwortung f\u00fcr den DDoS-Angriff. Ob das stimmig ist, kann ich nicht beurteilen. In <a href=\"https:\/\/x.com\/Cyberknow20\/status\/1818671244583354472\" target=\"_blank\" rel=\"noopener\">diesem Tweet<\/a> werden Screenshots des laufenden Angriffs auf Azure gezeigt.<\/p><\/blockquote>\n<h2>Die Folgen der Cloud<\/h2>\n<p>Schau ich mir die R\u00fcckmeldungen aus der Leserschaft an, reichen die Reaktionen von \"nix ging mehr\" bis \"keine Beeintr\u00e4chtigungen feststellbar\". Wonach sich diese Erfahrungen richten, kann ich nicht erkl\u00e4ren. Besonderer Voodoo von Administratoren, die sich schon mal zu Kommentaren der Art \"was mache ich falsch, dass ich nicht betroffen bin\" hinrei\u00dfen lassen, scheint nach meinem Daf\u00fcrhalten nicht im Spiel zu sein.<\/p>\n<p>Betroffenen hilft es halt auch nix, wenn x Leute hier im Blog mit \"kann keine Probleme feststellen\" kommentieren. Gl\u00fccklicherweise bin ich ja nur Beobachter und Berichterstatter. Aber IT-Entscheider m\u00fcsste sich langsam die Frage stellen, ob die Entscheidungen pro Cloud immer so klug waren. Bestimmte Funktionen wird man ohne Cloud nicht realisieren k\u00f6nnen &#8211; aber das dumpfe \"wir verlagern alles in die Microsoft Cloud\" birgt halt Risiken. Die Versprechungen des Marketings \"es wird alles einfacher und g\u00fcnstiger\" haben sich &#8211; zumindest in meinen Augen &#8211; als (erwartbar) haltlos erwiesen.<\/p>\n<p>Und mir geht noch ein Gedanke durch den Kopf &#8211; der aber m\u00f6glicherweise dem \"Fokus-Effekt\" geschuldet ist. Suche ich im Internet und hier im Blog nach AWS- oder Google Cloud-Ausf\u00e4llen, ist das weitgehend eine Fehlstelle. Wenn es \u00c4rger gibt, ist i.d.R. die Microsofts Cloud betroffen. Gibt zwar Leser, die diese Berichterstattung zu Microsoft-Problemen mokieren. Aber ich sch\u00e4tze mal, Microsofts Strategen sind halt Opfer des eigenen Erfolgs geworden. Da ich nicht der verl\u00e4ngerte Marketing-Arm Microsofts bin, der erz\u00e4hlen muss, wie toll das mit der Cloud doch sei, werde ich auch weiterhin \u00fcber solche Opsies berichten.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2023\/06\/05\/exchange-online-strung-5-juni-2023\/\">Exchange Online-St\u00f6rung (5. Juni 2023) \u2013 Werk russischer Hacker?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/06\/08\/outlook-com-und-onedrive-down-folge-von-cyberangriffen-8-juni-2023\">Outlook.com und OneDrive down \u2013 Folge von Cyberangriffen? (8. Juni 2023)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/06\/10\/microsoft-azure-ausfall-9-juni-2023-was-ist-da-los\/\">Microsoft Azure-Ausfall (9. Juni 2023); was ist da los?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/06\/15\/microsoft-365-portal-erneut-mit-schluckauf-14-6-2023\/\">Microsoft 365-Portal erneut mit Schluckauf (14.6.2023)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/06\/19\/cloud-ausflle-microsoft-verrt-details-zum-ddos-angriff-durch-anonymous-sudan-storm-1359\/\">Cloud-Ausf\u00e4lle: Microsoft verr\u00e4t Details zum DDoS-Angriff durch Anonymous Sudan\/Storm-1359<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/06\/17\/doch-ddos-angriff-auf-ms-cloud-5-14-juni-2023\/\">Doch DDoS-Angriff auf MS-Cloud (5.\u201314. Juni 2023) f\u00fcr Ausf\u00e4lle verantwortlich<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/07\/04\/anonymous-sudan-microsoft-bestreitet-datenleck-von-30-millionen-kundenkonten\/\">Anonymous Sudan: Microsoft bestreitet Datenleck von 30 Millionen Kundenkonten<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Am 30. Juli 2024 kam es weltweit zu einem partiellen Ausfall der Microsoft Cloud-Dienste (Azure, Microsoft 365 etc.). Ich hatte berichtet &#8211; aber nicht alle Nutzer waren betroffen. Nun hat Microsoft einen Post Incident-Report vorgelegt und erste Ursachen benannt. Ausl\u00f6ser &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/07\/31\/cyber-angriff-und-bug-ursache-des-microsoft-cloud-ausfalls-vom-30-7-2024\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7263,7862],"tags":[1171,987],"class_list":["post-297936","post","type-post","status-publish","format-standard","hentry","category-cloud","category-stoerung","tag-cloud","tag-storung"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/297936","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=297936"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/297936\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=297936"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=297936"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=297936"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}