На початку тижня сервіс безпечного обміну повідомленнями Threema зазнав численних розподілених атак типу “відмова в обслуговуванні” (DDoS), що спричинило серйозні перебої у зв’язку.
Організації, що використовують Threema On-Prem, не зіткнулися з жодними проблемами, оскільки вони покладаються на власну інфраструктуру.
У звіті за результатами інциденту, опублікованому в п’ятницю, сервіс миттєвого обміну повідомленнями з наскрізним шифруванням зазначив, що було складно протистояти атакам, оскільки зловмисник постійно змінював їхні патерни.

Threema — це платний додаток для обміну повідомленнями, розроблений однойменною швейцарською технологічною компанією, з особливим акцентом на безпеку та конфіденційність.
Сервіс використовує власну серверу інфраструктуру в різних локаціях у Швейцарії та гарантує “відсутність реклами, профілювання чи прихованого аналізу даних”.
У вівторок близько 18:00 UTC користувачі почали повідомляти про перебої в роботі сервісу. Компанія відреагувала приблизно через годину, заявивши, що, виходячи з наявних на той час даних, причиною була “відсутність мережевого зв’язку з боку нашого партнера з колокації”.
“Зараз статус мережі Threema показує “Підключення” замість “Підключено”, ну… через 10 хвилин знову “Підключено”, але повідомлення все ще надходять із великою затримкою”, — поскаржився один із користувачів.
Приблизно через три години Threema повідомила, що працює над відновленням усіх своїх сервісів після того, як її партнер повідомив про усунення проблеми з мережею.
Наступного дня користувачі у Швейцарії, Індії та Китаї продовжували повідомляти про збої в роботі сервісу, незважаючи на те, що сторінка статусу Threema не показувала жодних проблем.
Однак компанія підтвердила, що вона зазнає серії DDoS-атак, над усуненням яких вона працює, і попередила користувачів про можливі періодичні збої.
Threema пояснює, що атаки призвели до того, що її сервіс “тимчасово був недоступний або доступний лише частково у вівторок увечері та в середу вранці”.
Зазвичай DDoS-атаки успішно нейтралізуються завдяки ефективним системам захисту, які адаптуються до патернів атаки, зазначає Threema.
Однак цього тижня атаки були масштабними і були спрямовані як на Threema, так і на її партнера з колокації Nine.
“Не зовсім зрозуміло, чи Threema була основною ціллю, чи атаки були спрямовані на кілька об’єктів”, — зазначає компанія.
Протистояти атакам було складно, оскільки вони тривали тривалий час, а зловмисник постійно змінював свою тактику, щоб обійти заходи захисту.
Непов’язана технічна проблема не дозволила компанії оновити поточну сторінку статусу системи, і компанія вирішила вивести її офлайн до усунення проблеми.
“Бізнес-клієнтів, які використовують Threema Work, було поінформовано електронною поштою в середу вранці про нестабільні умови роботи сервісу, а менеджери облікових записів надавали інформацію про поточну ситуацію у відповідь на запити”.
Щоб уникнути подібних інцидентів, швейцарська компанія впровадила “спеціалізований захист від DDoS як додатковий захід” для фільтрації трафіку атак ще до його надходження та зменшення навантаження на її інфраструктуру.
Після отримання дійсних облікових даних блокується лише 37% дій зловмисників
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.
Звіт Blue Report 2026 вимірює ефективність захисту за кожною технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.
Отримати звіт
Пов’язані статті:
Новий ботнет Evooo1Bot для Linux перетворює маршрутизатори на вузли ретрансляції трафіку
DDoS-атаки зі швидкістю понад 1 Тбіт/с зросли вп’ятеро у другому кварталі
Минулого року хакери зламали невелику польську енергетичну станцію через приватну APN
North Carolina Ports підтверджує кібератаку, що порушила роботу
Новий ботнет Dysphoria DDoS поширився на 200 тисяч пристроїв по всьому світу
- DDoS
- Зашифрований обмін повідомленнями
- Наскрізне шифрування
- Перебої в роботі сервісу
- Threema
Дізнатися більше на: www.bleepingcomputer.com
