瑞士加密通訊應用Threema遭大規模DDoS攻擊中斷服務

瑞士加密通訊應用程式 Threema上週公告 遭到大規模分散式阻斷服務(DDoS)攻擊,服務不穩近18小時。

Threema説明,8月11日當地時間Threema及其託管合作夥伴Nine遭到一起大規模DDoS攻擊,導致其服務於晚間7:30到11:30之間發生斷線,迫使團隊將服務下線搶修。但這起攻擊持續到8月12日早上,致使Threema持續呈現服務不穩狀態,一直到當天中午12: 23才完全恢復所有服務。Threema於8月14日更新狀態頁説明,公司新增額外的DDoS防護以過濾上游攻擊流量。

Threema團隊説,目前尚不清楚這起攻擊的發動者是否主要鎖定其服務,或是意在多個目標。 根據Nine的狀態頁 ,攻擊區域似乎不大。當天該公司僅代管瑞士境內的PaaS平台deplo.io基礎架構遭遇大規模惡意流量持續攻擊,到8月12日仍出現無法登入管理平台,服務、應用間歇中斷,時間點約和Threema報告相符。

Threema説,這波攻擊隻影響由託管業者代管的服務,執行在企業自有基礎架構上的Threema OnPrem並未受影響。Threema或Nine皆未説明攻擊的技術細節,包括攻擊來源、具體攻擊手法或流量規模等。