Cuộc tấn công DDoS nghiêm trọng khiến cho toàn bộ dịch vụ của cả Azure, Outlook và OneDrive trên Microsoft tạm thời bị gián đoạn.
Cuối tháng 6, Microsoft gặp vấn đề khi dịch vụ Azure, Outlook và OneDrive của họ bị ngừng hoạt động do cuộc tấn công DDoS có tên Storm-1359. Cuộc tấn công này sử dụng quyền truy cập vào các máy chủ ảo và cơ sở hạ tầng đám mây, proxy và công cụ tấn công từ chối dịch vụ (DDoS).
Cuộc tấn công DDoS Storm-1359 tạo ra một lượng lớn yêu cầu HTTP(S) nhằm làm quá tải các dịch vụ cụ thể của Microsoft. Kẻ tấn công cố gắng vượt qua các biện pháp phòng ngừa tự động và làm chậm hoạt động của máy chủ bằng kỹ thuật Slowloris.
Cuộc tấn công DDoS bắt đầu từ việc các máy khách mở kết nối đến máy chủ web, yêu cầu tài nguyên nhưng không hoàn tất quá trình tải xuống hoặc chấp nhận, làm máy chủ phải giữ kết nối mở và tiêu tốn tài nguyên trong bộ nhớ.
Kết quả là các dịch vụ Microsoft 365 như Outlook, Teams, SharePoint Online và OneDrive for Business tạm thời ngừng hoạt động sau khi gặp sự gia tăng đột ngột của yêu cầu. Anonymous Sudan đã nhận trách nhiệm về cuộc tấn công này, nhưng không có sự liên kết chính xác giữa Storm-1359 và nhóm này.
Các chuyên gia cho biết Anonymous Sudan có liên kết với KillNet của Nga và thường sử dụng lý do bảo vệ đạo Hồi để thực hiện cuộc tấn công. Anonymous Sudan đã hợp tác với KillNet và REvil để thực hiện các cuộc tấn công mạng vào các tổ chức tài chính ở châu Âu và Mỹ, nhằm làm ngừng hoạt động các hoạt động của SWIFT. KillNet chủ yếu được thúc đẩy bởi động cơ tài chính và sử dụng sự hỗ trợ từ Nga để quảng cáo dịch vụ DDoS cho thuê của mình.