A szolgáltatásmegtagadással járó támadások (distributed denial-of-service, DDoS), vagyis a weboldalak és online szolgáltatások ellen indított túlterheléses offenzívák története egészen a Panix nevű internetszolgáltató 1996-os lerohanásáig nyúlik vissza, az ilyen akciók pedig a mai napig képesek kellemetlen meglepetéseket okozni, akár a tech szektor legnagyobb szereplőinek is.
Remekül példázza ezt a Microsoft esete, amelynek a szolgáltatásait néhány hete kényszerítette térdre egy szudáni kötődésű hackercsoport.
A történtekről maguk a redmondiak számoltak be, miután befejeződött a június elején történt, többnapos támadással kapcsolatos nyomozás. A június 7. és 9. között levezényelt DDoS-offenzíva az Outlook levelezőrendszert, a Teams chatprogramot és a OneDrive felhőtárhelyét is érintette, átmenetileg elvágva a Microsoft ügyfeleit ezektől az alapvető platformoktól.
A vállalat ekkor nem közölte, hogy egy hackertámadásról van szó, az érintettek csak a szolgáltatások leállását érzékelték. A most nyilvánosságra hozott jelentésből viszont kiderül, hogy a leállás mögött a Storm-1359 név alatt nyilvántartott hackercsoport áll, akik a Bleeping Computer szerint azonosak az Anonymus Sudan néven tevékenykedő szudáni kiberbanditákkal. A kormányzatok elleni túlterheléses és adatlopásos támadásokat is végrehajtó csoport korábban kinyilvánította, hogy mindenkit célba vesz, akik szemben állnak a véres polgárháború sújtotta afrikai országgal.
A hackerek egy ún. "Layer 7 DDoS" típusú túlterheléses támadást intéztek a Microsoft ellen, amely az alkalmazások szintjéről bombázta kezelhetetlen mennyiségű kéréssel a vállalat szolgáltatásait hajtó szervereket. Az akció összetettségét mutatja, hogy ezen belül a redmondiaknak 3 különböző altípusú támadást sikerült azonosítaniuk a roham mögött.