Мессенджер Threema пострадал от масштабной DDoS-атаки

· Безопасность
Швейцарский защищённый мессенджер Threema несколько дней испытывал перебои из-за серии DDoS-атак, злоумышленник за которыми постоянно менял тактику, обходя защитные меры.

cover.svg

Защищённый мессенджер Threema на этой неделе стал жертвой серии распределённых атак типа «отказ в обслуживании» (DDoS), из-за которых сервис оказался временно недоступен или работал лишь частично. Об этом швейцарская компания рассказала в отчёте, опубликованном в пятницу.

Threema — платное приложение с упором на безопасность и конфиденциальность, разработанное одноимённой швейцарской фирмой. Сервис работает на собственной серверной инфраструктуре, размещённой в разных точках Швейцарии, и обещает пользователям отсутствие рекламы, профилирования и скрытого анализа данных.

Как разворачивался сбой

Первые жалобы на перебои появились во вторник около 18:00 UTC. Примерно через час компания предположила, что причина — сетевой сбой на стороне партнёра по колокации. Ещё спустя несколько часов Threema сообщила, что восстанавливает работу сервисов после того, как партнёр отчитался об устранении проблемы.

Однако на следующий день пользователи в Швейцарии, Индии и Китае продолжали сообщать о недоступности мессенджера, хотя страница статуса Threema не показывала никаких неполадок. Позже компания подтвердила, что подвергается серии DDoS-атак и пытается их отразить, предупредив о вероятных периодических сбоях.

Почему защита не справилась

Обычно DDoS-атаки отражаются незаметно для пользователей благодаря механизмам, которые подстраиваются под характер нападения. Но на этот раз атаки оказались масштабными и били одновременно по Threema и её партнёру по колокации — компании Nine. В самой Threema не берутся утверждать наверняка, была ли она главной целью или удар пришёлся сразу по нескольким мишеням.

Отражать нападение было трудно: атаки длились продолжительное время, а злоумышленник постоянно менял тактику, чтобы обойти защитные меры. К тому же отдельная техническая неполадка помешала компании обновлять страницу статуса — её пришлось временно отключить. Бизнес-клиентов, пользующихся тарифом Threema Work, о нестабильной работе предупредили по электронной почте в среду утром.

Примечательно, что организации, использующие вариант Threema On-Prem, сбоев не заметили — они полагаются на собственную инфраструктуру.

Чтобы избежать повторения инцидента, компания внедрила специализированную защиту от DDoS: она фильтрует вредоносный трафик на подступах и снижает нагрузку на инфраструктуру.


Источник: Bleeping Computer

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.