Microsoft Defender API returning HTTP 503 across all regional endpoints

Sara Stalhammar 0 Ryktespoäng
2026-09-24T10:53:47.3866667+00:00

All of your API servers are down:

api.security.microsoft.com,

us.api.security.microsoft.com

eu.api.security.microsoft.com

uk.api.security.microsoft.com

au.api.security.microsoft.com

swa.api.security.microsoft.com

ina.api.security.microsoft.com

aea.api.security.microsoft.com

We get "503 Service Temporarily Unavailable"

Microsoft 365 och Office | Microsoft 365 Defender | Övrigt | Windows
0 kommentarer Inga kommentarer

Svar som rekommenderas av moderator
Sara Stalhammar 0 Ryktespoäng
2026-09-29T09:50:13.02+00:00

Nu har vi fått svar från Microsoft:
Root cause: A configuration issue during a planned service migration caused some Public API requests to continue being routed to infrastructure that was no longer configured to process those requests, resulting in 503 errors.

Var det här svaret till hjälp?

0 kommentarer Inga kommentarer

2 ytterligare svar

Sortera efter: Mest användbara
  1. Engla Wahlberg Burlin 80 Ryktespoäng
    2026-09-28T18:38:16.8733333+00:00

    Microsofts dokumentation bekräftar att de regionala endpoints du listar är giltiga endpoints för Microsoft Defender for Endpoint API. Microsoft rekommenderar bland annat eu.api.security.microsoft.com för europeiska kunder.

    Om samtliga dessa endpoints samtidigt returnerar HTTP 503, inklusive huvudendpointen api.security.microsoft.com, låter det mer som ett tjänste- eller backendproblem hos Microsoft än som ett fel i den enskilda klientens konfiguration. Ett 503-svar innebär dessutom att servern är tillfälligt oförmögen att hantera begäran.

    Jag skulle kontrollera Microsoft 365 Service Health om ni har tillgång till den och även testa exempelvis:

    GET https://eu.api.security.microsoft.com/api/alerts

    med en giltig access token. Om samma 503 erhålls från flera regionala endpoints och från olika nätverk skulle det vara ett starkt underlag för att rapportera en incident till Microsoft.

    Notera också att Microsoft har dokumenterat flera olika API-endpoints och att äldre Defender for Endpoint API håller på att ersättas av Microsoft Graph Security API. Det är därför värt att kontrollera exakt vilket API och vilken endpoint applikationen använder.

    Jag hittar däremot ingen aktuell Microsoft-publicerad incident i den dokumentation jag kan verifiera som specifikt bekräftar ett globalt 503-fel den 24 september 2026. Därför skulle jag inte dra slutsatsen att alla Microsofts API-servrar faktiskt är nere enbart från dessa tester.

    Var det här svaret till hjälp?

    2 personer tyckte att det här svaret var användbart.
    0 kommentarer Inga kommentarer

  2. Sara Stalhammar 0 Ryktespoäng
    2026-09-29T05:47:09.9133333+00:00

    Tack för svar. Just den 24e var samtliga Security API servrar nere, gällde inte bara för mig, och många andra. Kollegor, gamla arbetsgivare och kunder.

    Servrarna var nere i flera timmar utan att någon rapporterat detta. Då den enda hos oss som hade admin-rättigheter att skapa en incident hos Microsoft var OoO, blev detta ett försök att nå ut till Microsoft och meddela att de hade problem. Till slut, kl 13 svensk tid, åtgärdades problemet och de var "up and running" igen.

    Var det här svaret till hjälp?

    1 person tyckte att det här svaret var användbart.
    0 kommentarer Inga kommentarer

Ditt svar

Svar kan markeras som godkända svar av personen som ställde frågan, och som rekommenderade svar av moderatorerna, vilket hjälper användarna att veta om svaret löste problemet.