「Microsoft 365」、DDoS攻撃でサービスが一時停止–現在は復旧

今回は「「Microsoft 365」、DDoS攻撃でサービスが一時停止–現在は復旧」についてご紹介します。

関連ワード (CIO/経営等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftは米国時間7月30日、「Microsoft Teams」「Word」「Excel」「PowerPoint」「Outlook」「OneDrive」から成る「Microsoft 365」の一時停止を報告した。もっと具体的に言えば、Microsoft 365の管理センターと「Intune」「Entra ID」「Power Platform」「Power BI」が停止したが、「SharePoint Online」「OneDrive for Business」、Microsoft Teams、「Exchange Online」は影響を受けていない。いずれも東部時間午後3時43分に正常に戻ったとMicrosoftは報告している。

 インターネット障害を追跡している「Outages」のメーリングリストでは、管理者が「『OAuth』のリクエストは流れているが、速度がかなり遅い。ユーザー認証は可能だが、終了までに10分ほどかかるログインフローもあり、止まっているように見える場合もある」との報告を出した。

 Microsoftは30日、「X」(旧Twitter)への投稿でサービス停止を認め、詳細についてはユーザーを管理センターに誘導した。ただし、一部のXユーザーが指摘したように、管理センターもサービス停止の影響を受けているようだった。

 ソフトウェアマーケティング企業のZipDoによると、Microsoft 365のユーザー数は2億5800万人を超えるという。一方、Statistaは、Microsoft 365が世界で100万社以上の企業に利用されていると報告している。つまり、これは一大事だった。

 サービス停止の原因は何だったのだろうか? セキュリティ専門家のKevin Beaumont氏は、ボットネットによる分散型サービス拒否(DDoS)攻撃が原因だと推測している。修正されるまでにサービス停止がこれほど長く続いた理由は、それで説明がつく。

 Microsoftはその後、それが事実だと認めたうえで次のように説明した。「予期せぬ使用量の急増により、『Azure Front Door』(AFD)および『Azure Content Delivery Network(CDN)』コンポーネントのパフォーマンスが許容しきい値を下回り、断続的なエラーやタイムアウト、および待機時間の急増が発生した」

 だが、それは始まりに過ぎなかった。Microsoftは「最初のきっかけはDDoS攻撃で、これによりDDoS保護メカニズムが発動されたが、初期調査の結果は、防御の実装におけるエラーによって攻撃の影響が軽減されずに拡大したことを示している」とも述べている。

 今後について、Microsoftは「今回の障害についてもっと詳しく理解するために」徹底的な社内調査を実施すると述べた。同社は2週間以内に詳細なレポートを公開すると約束した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Reactベースのフレームワーク「Next.js 13.5」正式リリース。使用メモリ40%削減、ローカルサーバ起動の高速化など性能向上
JavaScript
2023-10-03 03:10
シチズン時計、セキュリティ予算を再配分して脆弱性管理ツールを導入
IT関連
2024-06-18 22:33
ドコモと近畿大、ドローンでキャンパス内を自動巡回 実証実験に成功
DX
2021-04-20 18:57
熟成期間が長いハードチーズを動物性原料を使わずに作るBetter Dairyが約25.3億円を調達
IT関連
2022-03-02 05:57
ランサムウェアが企業に与える莫大な金銭的被害は身代金だけじゃない
IT関連
2021-08-20 04:39
NASAの火星を飛ぶヘリコプター「インジェニュイティー」はクアルコム「Snapdragon 801」搭載
宇宙
2021-03-20 19:07
“光イジング計算機”で人工の神経ネットワークを作成、神経の性質を再現 NTTと東大
科学・テクノロジー
2021-04-24 01:17
丸紅、「GRANDIT」で国内のERP刷新–脱SAPでコスト削減と業務効率化へ
IT関連
2024-11-01 04:09
2023年の職場環境–従業員のニーズと働き方のトレンド
IT関連
2022-12-06 23:11
Java 18正式リリース。デフォルトのCharsetが「UTF-8」に、シンプルWebサーバ搭載など新機能
Java
2022-03-23 09:43
"国家の利益のため"活動する中国の脅威アクター、東南アジアの大手通信事業者狙う–Cybereason報告
IT関連
2021-08-06 10:09
運用管理とセキュリティを統合した「XEM」を提供–タニウムが事業戦略
IT関連
2022-04-27 06:42
夏の停電対策に大切なこと :デジタル防災を始めよう(1/2 ページ)
くらテク
2021-08-22 18:18
日立、医薬品製造時のデータ完全性を保つプラットフォームを提供
IT関連
2024-04-26 01:52