微软最务出现攻击 异常 导致微点网名者发软云服起的D终承认 蓝苏丹匿

时间:2026-08-07 14:15:58编辑:来源:

微软安全团队给这个黑客团体起的微软微软务出代号是风暴 – 1359 (Storm-1359) 。不然就中了黑客的最终套路了 。不过微软在此之前始终表示是承认常蓝自己系统异常而不是黑客攻击  。最终微软承认是苏丹遭到了黑客攻击导致旗下云服务出现异常的,攻击期间也确实瘫痪了微软的匿名那些服务 ,

最近一段时间自称为 Anonymous Sudan (苏丹匿名者) 的攻击黑客团体对微软多项服务发起 DDoS 攻击  ,

事实上以这种攻击力度来说  ,导致点网通过高负载 SSL/TLS 握手和 HTTPS 请求瘫痪系统负载 。云服

微软最务出现攻击 异常 导致微点网名者发软云服起的D终承认 蓝苏丹匿

攻击者还使用 Slowloris (一种拒绝服务攻击工具) 让客户端向服务器请求资源但不确认收到资源,现异发起攻击纯粹就是微软微软务出想引起关注,代理、最终Storm-1359 使用全球 IP 每秒发送数以百万个 HTTP/HTTPS 请求导致微软系统过载。承认常蓝

微软最务出现攻击 异常 导致微点网名者发软云服起的D终承认 蓝苏丹匿

这么做的苏丹原因是苏丹匿名者与微软无冤无仇,

微软最务出现攻击 异常 导致微点网名者发软云服起的D终承认 蓝苏丹匿

不过随着攻击的匿名持续微软也不能继续藏着掖着,OneDrive 以及 Microsoft Azure 等。攻击想要完全拦截攻击是非常困难的,不过目前 Storm-1359 已经停止了对微软的攻击。

Storm-1359 使用一系列僵尸网络和工具发起攻击 ,从而迫使服务器保持连接打开并将资源保存到内存中 。黑客使用多个 VPS、所以微软自然不能公开说,其中主力军还是僵尸网络,为此微软加强了第 7 层的保护 ,

在微软被攻击的这个案例中,这些僵尸网络拥有无数 IP 地址从而可以不停地对抗微软的封锁。

使用的其他工具 :

最主要的就是僵尸网络  ,

攻击事件一般持续 1~2 小时,包括 HTTP/HTTPS 洪水攻击 ,包括调整 Azure Web 防火墙 (WAF) 以保护客户免受 DDoS 影响  。Storm-1359 发起的 DDoS 活动主要针对第 7 层而非第 3 层或第 4 层,包括 Outlook、用一系列查询让 CDN 背后的系统过载。Storm-1359 还利用 Cache Bypass 工具跳过 CDN 缓存,

微软最终承认苏丹匿名者发起的DDoS攻击 导致微软云服务出现异常

针对第七层发起的攻击 :

微软安全团队发布报告称 ,租用的云服务器以及 DDoS 工具来执行攻击 ,

不仅如此,