瑞士加密通訊應用程式Threema上周公告遭到大規模分散式阻斷服務(DDoS)攻擊,服務不穩近18小時。
Threema說明,8月11日當地時間Threema及其託管合作夥伴Nine遭到一起大規模DDoS攻擊,導致其服務於晚間7:30到11:30之間發生斷線,迫使團隊將服務下線搶修。但這起攻擊持續到8月12日早上,致使Threema持續呈現服務不穩狀態,一直到當天中午12: 23才完全恢復所有服務。Threema於8月14日更新狀態頁說明,公司新增額外的DDoS防護以過濾上游攻擊流量。
Threema團隊說,目前尚不清楚這起攻擊的發動者是否主要鎖定其服務,或是意在多個目標。根據Nine的狀態頁,攻擊區域似乎不大。當天該公司僅代管瑞士境內的PaaS平臺deplo.io基礎架構遭遇大規模惡意流量持續攻擊,到8月12日仍出現無法登入管理平臺,服務、應用間歇中斷,時間點約和Threema報告相符。
Threema說,這波攻擊只影響由託管業者代管的服務,執行在企業自有基礎架構上的Threema OnPrem並未受影響。Threema或Nine皆未說明攻擊的技術細節,包括攻擊來源、具體攻擊手法或流量規模等。
Comments (0)