近日,瑞士高端隐私加密通讯平台Threema遭遇多轮高强度、动态化DDoS分布式拒绝服务攻击,引发全球性服务中断与通讯故障,大量普通用户无法正常登录、收发消息,是近期安全圈影响范围较广的通讯服务攻击事件。
“
一、动态DDoS攻击致服务瘫痪
据官方披露,本次针对Threema的攻击具备多源、动态迭代、持续时间长的典型高级攻击特征。攻击者并非固定单一攻击链路,而是持续切换攻击来源、更新攻击手法与流量模式,形成攻防拉锯的“猫鼠游戏”,极大提升了平台的防御与溯源难度。
核心攻击特点:
多源分布式攻击:攻击流量来自海量、可变的网络节点,无法通过简单封禁IP的方式拦截,常规防护手段彻底失效;
战术动态迭代:攻击者全程不断变更攻击策略、流量特征,规避平台现有防护规则,防御方被动应对;
靶向联动攻击:攻击不仅针对Threema平台本身,同时波及其托管服务商Nine的机房网络,双重打击加剧服务故障。
“
二、故障时间线与影响范围
本次服务故障始于周二晚间(CEST中欧夏令时),全球多国用户陆续反馈Threema服务异常、通讯中断。平台初期误判为机房托管运营商网络故障,后续经排查确认是针对性大规模DDoS攻击。
完整故障时间轴:
周二 19:30-23:30(CEST):平台完全断联,服务全面不可用,持续时长约4小时;
周三凌晨至上午:服务恢复不稳定,出现间歇性卡顿、掉线、通讯失败等问题,即便官方状态页显示服务正常,多国用户仍持续遭遇故障;
周三 12:23(CEST):平台官宣全面恢复正常运营,故障正式终结。
关键差异化影响:本次攻击仅影响公有云版本普通用户,企业私有化部署的Threema On-Prem用户全程未受波及。原因在于私有化部署版本独立运行在企业自有基础设施中,完全隔离于平台公共网络环境,规避了本次公共网络层DDoS攻击风险。
“
三、官方应急处置与用户通知机制
故障发生后,Threema启动应急响应机制,分渠道向不同用户群体同步故障进展:普通用户通过官方社交媒体实时获取更新,企业Threema Work客户则接收专属邮件通知,客户经理同步对接解答用户咨询。
值得注意的是,故障初期平台官方状态页因独立技术故障无法更新,无法实时同步攻击与服务异常情况,官方为规避信息误导,临时下线状态页,待问题修复后重新上线。
四、长效防护升级:加固防御、优化运维体系
为杜绝同类长时间、高强度DDoS攻击引发的服务故障,Threema已紧急落地多项安全加固措施,全面提升网络抗攻击能力。
1、前置流量防护部署
平台已于8月14日完成上游DDoS防护体系升级,新增专业化流量清洗能力,可在恶意流量抵达平台基础设施前完成拦截过滤,大幅降低服务器与网络带宽负载,从源头缓解攻击压力。
2、运维公示体系优化
Threema官宣将迭代升级官方状态页,新增故障事件历史记录、RSS订阅推送功能。后续用户与企业管理员可通过独立RSS渠道实时接收系统运维、故障预警、服务恢复等官方公告,摆脱单一信息渠道依赖,提升故障信息获取的及时性与独立性。
本次针对Threema的高强度动态DDoS攻击,再次凸显了当前网络安全领域的核心风险:分布式、动态化、持续性攻击已成为主流威胁,传统静态防护策略难以抵御高级网络攻击。同时,本次私有化部署零受损的结果,也为政企加密通讯、核心业务网络防护提供了重要参考,独立私有化基础设施可有效规避公共网络层大规模攻击风险。
Threema官方表示,对本次故障给全球用户带来的不便致歉,将持续优化攻防对抗能力与应急运维体系,保障加密通讯服务的稳定性与安全性。
资讯来源:SecurityAffairs
声明:本文来自看雪学苑,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。