Масштабні DDoS-атаки порушили роботу месенджера Threema

Масштабні DDoS-атаки порушили роботу месенджера Threema 1

На початку тижня кілька розподілених атак типу “відмова в обслуговуванні” (DDoS) були спрямовані на захищений месенджер Threema, що спричинило серйозні збої у зв’язку.

Організації, які використовують Threema On-Prem, не зіткнулися з проблемами, оскільки вони покладаються на власну інфраструктуру.

У звіті після інциденту, опублікованому в п’ятницю, сервіс миттєвого обміну повідомленнями з наскрізним шифруванням повідомив, що захиститися від атак було складно, оскільки зловмисник постійно змінював їхні патерни.

Масштабні DDoS-атаки порушили роботу месенджера Threema 2

Threema — це платний месенджер, розроблений швейцарською технологічною компанією однойменної назви, з особливим акцентом на безпеку та конфіденційність.

Сервіс покладається на власну серверу інфраструктуру в різних локаціях Швейцарії та обіцяє “ніякої реклами, жодного профілювання, жодного прихованого аналізу даних”.

У вівторок близько 18:00 UTC користувачі почали повідомляти про перебої в роботі сервісу. Компанія відповіла приблизно через годину, заявивши, що, згідно з наявною на той момент інформацією, причиною став “збій мережі у нашого партнера з колокації”.

“Тепер статус мережі Threema показує ‘Підключення’ замість ‘Підключено’, ну… через 10 хвилин, і знову показує ‘Підключено’, але повідомлення все ще надсилаються з великою затримкою”, — поскаржився один з користувачів.

Приблизно через три години Threema повідомила, що працює над відновленням усіх своїх сервісів після того, як її партнер повідомив про усунення проблеми з мережею.

Наступного дня користувачі в Швейцарії, Індії та Китаї продовжували повідомляти про збої в роботі сервісу, незважаючи на те, що сторінка статусу Threema не показувала жодних проблем.

Однак компанія підтвердила, що зазнає DDoS-атак, над усуненням яких вона працює, і попередила користувачів про можливі періодичні збої.

Threema пояснює, що атаки зробили її сервіс “тимчасово недоступним або частково доступним увечері у вівторок та вранці у середу”.

Зазвичай DDoS-атаки нейтралізуються без помітного впливу завдяки ефективним системам захисту, які адаптуються до патернів атаки, зазначає Threema.

Однак цього тижня атаки були великомасштабними і спрямовані як на Threema, так і на її партнера з колокації Nine.

“Не зовсім зрозуміло, чи Threema була основною ціллю, чи атаки були спрямовані на кілька цілей”, — зазначає компанія.

Захист від атак виявився складним, оскільки вони тривали тривалий час, а зловмисник постійно змінював тактику, щоб обійти заходи протидії.

Незв’язана технічна проблема завадила компанії оновити поточну сторінку статусу системи, і компанія вирішила вимкнути її до виправлення проблеми.

“Бізнес-клієнтів, які використовують Threema Work, було поінформовано електронною поштою вранці у середу про нестабільні умови обслуговування, а менеджери облікових записів надавали інформацію про поточну ситуацію у відповідь на запити.”

Щоб уникнути подібних інцидентів, швейцарська компанія впровадила “спеціалізований захист від DDoS як додатковий захід” для фільтрації трафіку атак на рівні провайдера та зменшення навантаження на свою інфраструктуру.

Масштабні DDoS-атаки порушили роботу месенджера Threema 3

Після отримання дійсних облікових даних, блокується лише 37% дій зловмисників

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники використовують дійсні облікові дані, запобігання різко падає.

The Blue Report 2026 вимірює методи захисту один за одним на основі 338 мільйонів симуляцій, проведених у реальних виробничих середовищах клієнтів.

Отримати звіт

Пов’язані статті:

Новий Linux-ботнет Evooo1Bot перетворює маршрутизатори на вузли ретрансляції трафіку

DDoS-атаки потужністю понад 1 Тбіт/с зросли вп’ятеро у другому кварталі

Минулого року хакери зламали невелику польську енергетичну станцію через приватний APN

North Carolina Ports підтверджує кібератаку, що порушила роботу

Новий DDoS-ботнет Dysphoria поширився на 200 тисяч пристроїв по всьому світу

  • DDoS
  • Зашифрований обмін повідомленнями
  • Наскрізне шифрування
  • Збій сервісу
  • Threema

За даними порталу: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *