Threema usluga oboren masivnim DDoS napadom
Threema je pretrpela DDoS napade koji su onemogućili pristup, ali sigurnost podataka nije ugrožena - napad je ciljan samo na dostupnost.
Šta se desilo?
Threema, aplikacija za bezbednu razmenu poruka fokusirano posvećena privatnosti, doživela je seriju moćnih DDoS napada koji su privremeno onemogućili pristup korisnicima. Napadi su počeli u utorak uveče i nastavili se isprekidano tokom srednje nedelje pre nego što je servis potpuno oporavljen. Prema saopštenju kompanije, usluga je bila nedostupna od 19:30 do 23:30 CEST-a, a dodatne intermitentne smetnje zabeležene su i u sredu ujutru.
Koga pogađa?
Ovaj napad direktno je uticao na sve korisnike Threema usluge hostovane u oblaku - od privatnih korisnika do poslovnih organizacija. Posebno su pogođeni korisnici Threema Work servis - poslovnog rešenja namenjenog korporativnoj komunikaciji. Međutim, korisnici koji koriste Threema OnPrem verziju - softver instaliran na vlastitu infrastrukturu - nisu bili zahvaćeni.
Kako se zaštititi?
- Pratite zvanične kanale Threema na društvenim mrežama tokom mogućih smetnji jer status stranica može biti nedostupna
- Razmotriti OnPrem verziju ako vam je kritična neprekidna dostupnost servisa u poslovnom okruženju
- Obezbediti kontakt sa menadžerom Threema Work naloga radi bržeg obaveštavanja u slučaju smetnji
- Imati strategiju alternativnog komuniciranja ako je Threema kritična za vašu organizaciju
Tehnički detalji
DDoS napad je pokušaj da se online servis učini nedostupnim pregaonom količinom mrežnog saobraćaja iz većeg broja izvora. Napadi su ciljali kako Threema infrastrukturu tako i njenog partnera za smještaj podataka (Nine). Karakterističan je bio i kontinuirani odgovor napada različitim obrascima, čime se oteživala primena zaštitnih mera. Threema je kao odgovor implementirao specijalnu upstream zaštitu od DDoS napada koja filtrira zlonamerni saobraćaj pre nego što dosegne jezgru njihove infrastrukture. Važno je napomenuti da napad nije uticao na sigurnost korisničkih podataka ili šifrovane poruke - cilj je bio isključivo onemogućavanje pristupa servisu.
Zašto je važno za region
DDoS napadi postaju sve učestaliji i sofisticiraniji, pogađajući kritične servise koji se koriste u regionu Zapadnog Balkana. Threema je poznata kao platforma za bezbednu komunikaciju koju koriste organizacije i pojedinci sa povećanom brigom oko privatnosti. Ova vrsta napada pokazuje kako čak i servisima sa jakom fokusom na bezbednost trebaju sveobuhvatne odbrane. Za organizacije u regionu koje oslanjaju na ovakve usluge, važno je imati plan kontinuiteta poslovanja i alternativne kanale komunikacije.
Preporuka Sajber Radara
Praćenje stanja servisa koje koristite i održavanje redundantnih kanala komunikacije su ključne mere u zaštiti od DDoS smetnji. Organizacijama preporučujemo da redovno ažuriraju planove oporavka i da razmotre geografski raspoređene infrastrukture za kritične servise.