Кибербезопасность / На русском

Масштабные DDoS-атаки нарушили работу защищённого мессенджера Threema

Масштабные и постоянно менявшие тактику DDoS-атаки на несколько часов нарушили работу защищённого мессенджера Threema. Собственная инфраструктура клиентов Threema On-Prem не пострадала.

Перебои начались 11 августа около 18:00 UTC. Сначала компания считала причиной проблему у партнёра по размещению оборудования, однако позднее подтвердила серию крупных атак одновременно на Threema и швейцарского провайдера Nine. Пользователи сталкивались с задержками отправки сообщений и временной недоступностью сервиса вечером во вторник и утром в среду.

Обычная защита Threema умеет автоматически подстраиваться под DDoS-атаки без заметных последствий для пользователей. На этот раз злоумышленники продолжительное время меняли шаблоны трафика и обходили меры противодействия. Компания пока не установила, была ли Threema основной целью или одной из нескольких целей.

Отдельная техническая неисправность помешала своевременно обновлять страницу состояния сервиса, поэтому она некоторое время показывала некорректные сведения. После инцидента Threema подключила дополнительную специализированную фильтрацию вредоносного трафика ещё до его поступления в инфраструктуру компании.

Клиенты Threema On-Prem избежали сбоев, поскольку эта версия работает на собственной инфраструктуре организаций. Сейчас публичные сервисы Threema снова работают штатно.

Отчёт Threema об инциденте
Текущий статус сервисов Threema
Источник: Threema