Мессенджер Threema пострадал от масштабной DDoS-атаки
Защищённый мессенджер Threema на этой неделе стал жертвой серии распределённых атак типа «отказ в обслуживании» (DDoS), из-за которых сервис оказался временно недоступен или работал лишь частично. Об этом швейцарская компания рассказала в отчёте, опубликованном в пятницу.
Threema — платное приложение с упором на безопасность и конфиденциальность, разработанное одноимённой швейцарской фирмой. Сервис работает на собственной серверной инфраструктуре, размещённой в разных точках Швейцарии, и обещает пользователям отсутствие рекламы, профилирования и скрытого анализа данных.
Как разворачивался сбой
Первые жалобы на перебои появились во вторник около 18:00 UTC. Примерно через час компания предположила, что причина — сетевой сбой на стороне партнёра по колокации. Ещё спустя несколько часов Threema сообщила, что восстанавливает работу сервисов после того, как партнёр отчитался об устранении проблемы.
Однако на следующий день пользователи в Швейцарии, Индии и Китае продолжали сообщать о недоступности мессенджера, хотя страница статуса Threema не показывала никаких неполадок. Позже компания подтвердила, что подвергается серии DDoS-атак и пытается их отразить, предупредив о вероятных периодических сбоях.
Почему защита не справилась
Обычно DDoS-атаки отражаются незаметно для пользователей благодаря механизмам, которые подстраиваются под характер нападения. Но на этот раз атаки оказались масштабными и били одновременно по Threema и её партнёру по колокации — компании Nine. В самой Threema не берутся утверждать наверняка, была ли она главной целью или удар пришёлся сразу по нескольким мишеням.
Отражать нападение было трудно: атаки длились продолжительное время, а злоумышленник постоянно менял тактику, чтобы обойти защитные меры. К тому же отдельная техническая неполадка помешала компании обновлять страницу статуса — её пришлось временно отключить. Бизнес-клиентов, пользующихся тарифом Threema Work, о нестабильной работе предупредили по электронной почте в среду утром.
Примечательно, что организации, использующие вариант Threema On-Prem, сбоев не заметили — они полагаются на собственную инфраструктуру.
Чтобы избежать повторения инцидента, компания внедрила специализированную защиту от DDoS: она фильтрует вредоносный трафик на подступах и снижает нагрузку на инфраструктуру.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.