DDoS-атаки порушили роботу месенджера Threema

На початку тижня кілька розподілених атак типу «відмова в обслуговуванні» (DDoS) спричинили серйозні перебої в роботі захищеного месенджера Threema.

Користувачі Threema On-Prem не зіткнулися з проблемами, оскільки вони використовують власну інфраструктуру.

У звіті про інцидент, опублікованому в п’ятницю, сервіс обміну миттєвими повідомленнями з наскрізним шифруванням зазначив, що захиститися від атак було складно, оскільки зловмисники постійно змінювали їхні патерни.

DDoS-атаки порушили роботу месенджера Threema 1

Threema — це платний месенджер, розроблений швейцарською технологічною компанією однойменної назви, з особливим акцентом на безпеку та конфіденційність.

Сервіс базується на власній серверній інфраструктурі в різних локаціях у Швейцарії та обіцяє «ніякої реклами, жодного профілювання, жодного прихованого аналізу даних».

У вівторок близько 18:00 UTC користувачі почали повідомляти про перебої в роботі сервісу. Компанія відреагувала приблизно через годину, повідомивши, що, згідно з наявною на той час інформацією, причиною була «мережева несправність на стороні нашого партнера з колокації».

«Зараз на сторінці статусу мережі Threema відображається „Підключення“ замість „Підключено“, добре… 10 хвилин потому, тепер знову відображається „Підключено“, проте повідомлення все ще надсилаються з великою затримкою», — скаржився один із користувачів.

Приблизно через три години Threema повідомила, що працює над відновленням усіх своїх сервісів після того, як партнер повідомив про усунення проблеми з мережею.

Наступного дня користувачі в Швейцарії, Індії та Китаї продовжували повідомляти про перебої в роботі сервісу, незважаючи на те, що на сторінці статусу Threema не відображалися жодні проблеми.

Однак компанія підтвердила, що її атакує серія DDoS-атак, над нейтралізацією яких вона працює, і попередила користувачів про можливі періодичні перебої.

Threema пояснює, що атаки зробили її сервіс «тимчасово недоступним або доступним лише частково у вівторок увечері та в середу вранці».

Зазвичай DDoS-атаки нейтралізуються без помітного впливу завдяки ефективним засобам захисту, які адаптуються до патернів атаки, зазначила Threema.

Проте цього тижня атаки були масштабними та спрямованими як на Threema, так і на її партнера з колокації Nine.

«Не зовсім зрозуміло, чи Threema була основною ціллю, чи атаки були спрямовані на кілька цілей», — зазначає компанія.

Захист від атак виявився складним, оскільки вони тривали тривалий період, а зловмисник постійно змінював свою тактику, щоб обійти заходи з нейтралізації.

Непов’язана технічна проблема перешкодила компанії оновити сторінку статусу системи, тому компанія вирішила тимчасово вимкнути її до усунення проблеми.

«Бізнес-клієнти, які використовують Threema Work, були поінформовані електронною поштою в середу вранці про нестабільні умови роботи сервісу, а менеджери облікових записів надавали інформацію про поточну ситуацію у відповідь на запити».

Щоб уникнути подібних інцидентів, швейцарська компанія впровадила «спеціалізований захист від DDoS як додатковий захід» для фільтрації трафіку атак на ранньому етапі та зменшення навантаження на свою інфраструктуру.

DDoS-атаки порушили роботу месенджера Threema 2

Після отримання дійсних облікових даних блокується лише 37% дій зловмисників

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Після використання зловмисниками дійсних облікових даних показники запобігання різко падають.

Звіт Blue Report 2026 вимірює ефективність захисту за кожною технікою на основі 338 мільйонів симуляцій, проведених у реальних виробничих середовищах клієнтів.

Отримати звіт

Схожі статті:

Новий ботнет Linux Evooo1Bot перетворює роутери на ретрансляційні вузли трафіку

DDoS-атаки потужністю понад 1 Тбіт/с зросли вп’ятеро у другому кварталі

Минулого року хакери зламали невелику польську енергетичну компанію через приватну APN

North Carolina Ports підтверджує кібератаку, що порушує роботу

Новий ботнет Dysphoria DDoS поширився на 200 тисяч пристроїв по всьому світу

  • DDoS
  • Зашифровані повідомлення
  • Наскрізне шифрування
  • Перебої в роботі сервісу
  • Threema
Ionut Ilascu

Ionut Ilascu — автор, що спеціалізується на технологіях, зокрема на кібербезпеці. Він пише про зловмисне програмне забезпечення, вразливості, експлойти та методи захисту, а також про дослідження та інновації в галузі інформаційної безпеки. Його роботи були опубліковані Bitdefender, Netgear, The Security Ledger та Softpedia.

  • Попередня стаття
Залишити коментар Правила спільноти

Щоб залишити коментар, вам потрібно увійти

Ще не є учасником? Зареєструватися зараз

Вам може сподобатися:

DDoS-атаки порушили роботу месенджера Threema 3  Наступний вебінар DDoS-атаки порушили роботу месенджера Threema 4 Популярні історії

  • DDoS-атаки порушили роботу месенджера Threema 5

    Apple надсилає нові сповіщення про загрози щодо атак з використанням шпигунського ПЗ

  • DDoS-атаки порушили роботу месенджера Threema 6

    Заарештовано хакерів за банківське шахрайство на 30 млн євро шляхом експлуатації недоліку постачальника послуг

  • DDoS-атаки порушили роботу месенджера Threema 7

    Критична вразливість RCE у VMware vCenter використовується для доступу через зворотний SSH

Спонсорські матеріали

  • DDoS-атаки порушили роботу месенджера Threema 8

    Чи потрібна вам перевірка стану паролів? Безкоштовно перевірте свій Active Directory

  • DDoS-атаки порушили роботу месенджера Threema 9

    Чи потрібна вам перевірка стану паролів? Безкоштовно перевірте свій Active Directory

  • DDoS-атаки порушили роботу месенджера Threema 10

    91% додатків ШІ з’явилися за 16 місяців. Ознайомтеся зі звітом Material щодо ризиків OAuth

  • DDoS-атаки порушили роботу месенджера Threema 11

    Pixellot виявив та захистив сотні некерованих ідентичностей агентів ШІ за кілька тижнів, а не місяців. Завантажте випадок із практики, щоб дізнатися, як.

  • DDoS-атаки порушили роботу месенджера Threema 12

    Зупиніть атаки slopsquatting на ШІ. Забезпечте безпечне надходження пакетів з відкритим кодом перед тим, як вони потраплять до вашої збірки.

  Наступний вебінар DDoS-атаки порушили роботу месенджера Threema 13

Слідкуйте за нами:
Основні розділи
  • Новини
  • Вебінари
  • Посібники з вибору VPN
  • Посібники з системного програмного забезпечення
  • Завантаження
  • Посібники з видалення вірусів
  • Підручники
  • База даних стартапів
  • База даних деінсталяції
  • Глосарій
Спільнота
  • Форуми
  • Правила форуму
  • Чат
Корисні ресурси
  • Посібник для початківців
  • Карта сайту
Компанія
  • Про BleepingComputer
  • Зв’язатися з нами
  • Надішліть нам підказку!
  • Пишіть для BleepingComputer
  • Соціальні мережі та стрічки
  • Журнал змін

Умови використання – Політика конфіденційності – Заява про етику – Розкриття партнерської інформації

Copyright @ 2003 – 2026 Bleeping Computer® LLC – Всі права захищені

Увійти

За матеріалами: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *