Radar AI Avatar Transparent

מתקפת DDoS נרחבת השביתה את שירות ההודעות המוצפן Threema למשך יממה

אפליקציית ההודעות המוצפנות מקצה-לקצה Threema, הפופולרית בשוויץ ובקרב משתמשים שמחפשים חלופה פרטית ל-WhatsApp ו-Signal, ספגה בשבוע שעבר מתקפת מניעת שירות (DDoS) רחבת היקף שהשביתה חלק משירותיה במשך יממה. החברה עצמה מציינת שלא ברור אם היא הייתה היעד המרכזי של המתקפה או רק אחד מכמה יעדים שהותקפו במקביל דרך שותף האחסון המשותף שלה. האירוע לא כלל פריצה או דליפת מידע, אך הוא ממחיש כמה קשה להגן גם על שירות שכל מהותו אבטחה ופרטיות, מפני מתקפת זמינות מתוחכמת שמשנה טקטיקה תוך כדי תנועה.

הפרטים

לפי הדוח שפרסמה Threema, המתקפה החלה ביום שלישי (11.8), כשהשירות היה בלתי זמין לחלוטין בין 19:30 ל-23:30 בשעון מרכז אירופה — ללא אפשרות לשלוח או לקבל הודעות. בתחילה ייחסה החברה את התקלה ל"תקלת רשת אצל שותף האחסון המשותף", אך התברר שמדובר במתקפת DDoS שכוונה גם כלפי אותו שותף, Nine. למחרת בבוקר עדיין נרשמו הפרעות קצרות ומקוטעות למשתמשים באזורים שונים, כולל שוויץ, הודו וסין, עד שהשירות חזר לפעול באופן מלא. לדברי החברה, מה שהקשה במיוחד על ההתמודדות הוא שהתוקפים שינו כל הזמן את שיטת המתקפה כדי לעקוף כל הגבלה חדשה שהוטלה. ב-14.8 הודיעה Threema כי הטמיעה הגנת DDoS ייעודית לסינון תעבורה זדונית במעלה הזרם, ותוסיף לדף הסטטוס שלה היסטוריית תקריות ו-RSS כדי לתת למשתמשים ולמנהלי מערכת ערוץ עדכונים עצמאי.

הפגיעה התמקדה במשתמשי האפליקציה הרגילה. ארגונים שמריצים Threema OnPrem — גרסה עצמאית המותקנת על תשתית הלקוח עצמו — לא הושפעו, ולקוחות Threema Work העסקיים קיבלו עדכון ישיר מהחברה. Threema הדגישה שלא אירעה כל פריצה או חשיפת נתונים, ושום גורם לא נטל אחריות פומבית על המתקפה.

נקודות לשים לב

  • מדובר בפגיעה בזמינות בלבד — אין עדות לפריצה, לגניבת מידע או לפגיעה בהצפנת ההודעות. אין סיבה להניח שתוכן שיחות נחשף כתוצאה מהאירוע הזה.
  • אם הארגון שלכם מסתמך על שירות הודעות מוצפן לתקשורת קריטית, שקלו ערוץ תקשורת חלופי לשעת חירום — גם ספק שמתמחה באבטחה עלול לחוות השבתה של שעות בשל מתקפת זמינות שאינה קשורה לחולשה במוצר עצמו.
  • ארגונים שהריצו את הגרסה העצמאית (OnPrem) לא נפגעו כלל — שיקול נוסף לטובת תשתית עצמאית בסביבות שבהן זמינות רציפה קריטית.
  • דף סטטוס שמציג "הכול תקין" לא בהכרח משקף את מה שכל משתמש חווה בפועל, בעיקר כשההתקפה משתנה דינמית ופוגעת רק בחלק מהאזורים בזמן נתון.
  • מה לא נכון להסיק: אין מידע שמצביע על ניצול חולשה טכנית בפרוטוקול או באפליקציה של Threema — זו הייתה מתקפת הצפת תעבורה גנרית, לא פריצה לשירות.

מקורות: BleepingComputer · Threema — דוח התקרית הרשמי

QR לתשלום ביטקוין אל bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

₿ אהבת את הפוסט?

אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:

bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.