Threema 遭大规模 DDoS 攻击,服务一度中断超 4 小时

8 月 11 日晚,许多 Threema 用户发现消息发不出去、通话反复断线。他们先重启路由器,切换网络,最后才在 Reddit 确认不是自己设备的问题——加密通信服务 Threema 正遭遇大规模 DDoS 攻击。

Threema 于 8 月 14 日发布官方复盘,确认 8 月 11 日 19:30 至 23:30(CEST)服务完全不可用,8 月 12 日上午又出现短暂、间歇性中断,直到 12:23 才恢复正常并持续稳定运行。攻击同时波及 Threema 与其机房托管合作伙伴 Nine。

官方明确区分了可用性与数据安全:DDoS/DoS 攻击旨在用海量流量压垮服务,让用户无法连接,但攻击者不会因此获得系统访问权或用户数据。这不是数据泄露或加密被破解,而是服务被堵住。

Threema 表示,攻击者是否以 Threema 为首要目标仍不清楚。攻击持续时间长,且不断调整模式,因此更难防御。状态页起初因一个与攻击无关的技术问题未能更新,Threema 随后暂时将其下线直到问题解决;这让用户一度质疑状态信息是否可信。

Threema OnPrem 客户使用自有基础设施,未受这波攻击影响。

Threema 正在实施专用 DDoS 防护,在上游过滤攻击流量;官方在 8 月 14 日公告时表示,预计最终稳定性测试在数小时内完成并投入生产环境。同时计划在未来几天为状态页增加事件历史与 RSS 订阅,让用户更清楚服务状态与历史中断。

这次中断暴露的核心问题是:即使端到端加密仍然安全,集中式服务仍可能因基础设施攻击而无法使用。Threema 能否通过新增防护在下次攻击中保持稳定,以及攻击者是否会再次调整策略,仍需观察。

-=||=-收藏赞 (0)
版权声明:本文采用知识共享 署名4.0国际许可协议 [BY-NC-SA] 进行授权
文章名称:《Threema 遭大规模 DDoS 攻击,服务一度中断超 4 小时》
文章链接:https://topstip.com/p509981/
转载说明:请注明来自“TopsTip”并加入转载内容页的超链接。
本站资源仅供个人学习交流,请于下载后24小时内删除,不允许用于商业用途,否则法律问题自行承担。