隐私加密通讯平台Threema遭大规模DDoS攻击,服务大面积瘫痪

admin 2026-08-23 05:23:31 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 瑞士高端隐私加密通讯平台Threema遭多轮动态DDoS攻击,导致全球服务中断约4小时,仅影响公有云用户。攻击具备多源、动态迭代特点,官方已升级流量清洗防护并优化状态页。私有化部署用户未受影响,凸显独立基础设施可有效规避公共网络层攻击风险。 综合评分: 76 文章分类: 应急响应,漏洞分析,威胁情报,网络安全,安全运营


cover_image

隐私加密通讯平台Threema遭大规模DDoS攻击,服务大面积瘫痪

看雪学苑 看雪学苑

看雪学苑

2026年8月17日 17:59 上海

在小说阅读器读本章

去阅读

近日,瑞士高端隐私加密通讯平台Threema遭遇多轮高强度、动态化DDoS分布式拒绝服务攻击,引发全球性服务中断与通讯故障,大量普通用户无法正常登录、收发消息,是近期安全圈影响范围较广的通讯服务攻击事件。

一、动态DDoS攻击致服务瘫痪

/ NEWS TODAY

据官方披露,本次针对Threema的攻击具备多源、动态迭代、持续时间长的典型高级攻击特征。攻击者并非固定单一攻击链路,而是持续切换攻击来源、更新攻击手法与流量模式,形成攻防拉锯的“猫鼠游戏”,极大提升了平台的防御与溯源难度。

核心攻击特点:

  • 多源分布式攻击:攻击流量来自海量、可变的网络节点,无法通过简单封禁IP的方式拦截,常规防护手段彻底失效;
  • 战术动态迭代:攻击者全程不断变更攻击策略、流量特征,规避平台现有防护规则,防御方被动应对;
  • 靶向联动攻击:攻击不仅针对Threema平台本身,同时波及其托管服务商Nine的机房网络,双重打击加剧服务故障。

二、故障时间线与影响范围

/ NEWS TODAY

本次服务故障始于周二晚间(CEST中欧夏令时),全球多国用户陆续反馈Threema服务异常、通讯中断。平台初期误判为机房托管运营商网络故障,后续经排查确认是针对性大规模DDoS攻击。

完整故障时间轴:

  • 周二 19:30-23:30(CEST):平台完全断联,服务全面不可用,持续时长约4小时;
  • 周三凌晨至上午:服务恢复不稳定,出现间歇性卡顿、掉线、通讯失败等问题,即便官方状态页显示服务正常,多国用户仍持续遭遇故障;
  • 周三 12:23(CEST):平台官宣全面恢复正常运营,故障正式终结。

关键差异化影响:本次攻击仅影响公有云版本普通用户,企业私有化部署的Threema On-Prem用户全程未受波及。原因在于私有化部署版本独立运行在企业自有基础设施中,完全隔离于平台公共网络环境,规避了本次公共网络层DDoS攻击风险。

三、官方应急处置与用户通知机制

/ NEWS TODAY

故障发生后,Threema启动应急响应机制,分渠道向不同用户群体同步故障进展:普通用户通过官方社交媒体实时获取更新,企业Threema Work客户则接收专属邮件通知,客户经理同步对接解答用户咨询。

值得注意的是,故障初期平台官方状态页因独立技术故障无法更新,无法实时同步攻击与服务异常情况,官方为规避信息误导,临时下线状态页,待问题修复后重新上线。

四、长效防护升级:加固防御、优化运维体系

/ NEWS TODAY

为杜绝同类长时间、高强度DDoS攻击引发的服务故障,Threema已紧急落地多项安全加固措施,全面提升网络抗攻击能力。

1、前置流量防护部署

平台已于8月14日完成上游DDoS防护体系升级,新增专业化流量清洗能力,可在恶意流量抵达平台基础设施前完成拦截过滤,大幅降低服务器与网络带宽负载,从源头缓解攻击压力。

2、运维公示体系优化

Threema官宣将迭代升级官方状态页,新增故障事件历史记录、RSS订阅推送功能。后续用户与企业管理员可通过独立RSS渠道实时接收系统运维、故障预警、服务恢复等官方公告,摆脱单一信息渠道依赖,提升故障信息获取的及时性与独立性。

本次针对Threema的高强度动态DDoS攻击,再次凸显了当前网络安全领域的核心风险:分布式、动态化、持续性攻击已成为主流威胁,传统静态防护策略难以抵御高级网络攻击。同时,本次私有化部署零受损的结果,也为政企加密通讯、核心业务网络防护提供了重要参考,独立私有化基础设施可有效规避公共网络层大规模攻击风险。

Threema官方表示,对本次故障给全球用户带来的不便致歉,将持续优化攻防对抗能力与应急运维体系,保障加密通讯服务的稳定性与安全性。

资讯来源:SecurityAffairs

球分享

球点赞

球在看


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:看雪学苑 看雪学苑 看雪学苑《隐私加密通讯平台Threema遭大规模DDoS攻击,服务大面积瘫痪》

评论:0   参与:  0