Grootschalige DDoS-aanval verstoort meer dan een dag lang Threema

Threema en hostingpartner Nine kregen dinsdag te maken met een langdurige DDoS-aanval die telkens van tactiek wisselde. Cloudgebruikers ondervonden hinder; Threema On-Prem bleef buiten schot.

De beveiligde berichtendienst Threema is op dinsdag 16 augustus rond 18:00 UTC getroffen door een grootschalige DDoS-aanval, die tot woensdagochtend met tussenpozen aanhield — ruim 24 uur verstoring. Niet alleen Threema zelf werd geraakt, ook hostingpartner Nine kreeg de aanval over zich heen.

Threema zag de storing aanvankelijk aan voor een gewoon netwerkprobleem, maar bevestigde binnen enkele uren dat het om een DDoS-aanval ging. Wie erachter zit, is onbekend — Threema zegt zelf niet zeker te weten of het bedrijf het hoofddoelwit was, of dat de aanval op meerdere doelwitten tegelijk was gericht. Wat de verdediging bemoeilijkte: de aanvaller wisselde voortdurend van tactiek om mitigatiemaatregelen te omzeilen.

Gebruikers van de cloudversie van Threema merkten de aanval in de praktijk: de dienst was op momenten niet of maar deels bereikbaar, met aanhoudende klachten uit Zwitserland, India en China. Threema waarschuwde gebruikers voor mogelijke onderbrekingen, informeerde zakelijke klanten per e-mail en zette als voorzorgsmaatregel gespecialiseerde upstream DDoS-bescherming in. Organisaties die Threema On-Prem draaien — met eigen, onafhankelijke infrastructuur — merkten niets van de aanval.

Dat On-Prem-gebruikers ongemoeid bleven, is een praktisch argument voor organisaties die afhankelijkheid van gedeelde clouddiensten willen beperken bij communicatie die altijd beschikbaar moet zijn.

Bron: BleepingComputer

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.