🔥 Fique por dentro das novidades mais quentes do momento! 🔥
Confira agora e compartilhe com seus amigos!
Apoie esse projeto de divulgacao de noticias! Clique aqui
Vários ataques distribuídos de negação de serviço (DDoS) tiveram como alvo o serviço de mensagens seguras Threema no início desta semana, causando graves interrupções nas comunicações.
As organizações que usam o Threema On-Prem não enfrentaram nenhum problema porque dependem de sua própria infraestrutura.
Em um relatório post-mortem na sexta-feira, o serviço de mensagens instantâneas criptografadas de ponta a ponta disse que era difícil se defender dos ataques porque o ator da ameaça mudava constantemente os padrões.
Threema é um aplicativo de mensagens pago desenvolvido pela empresa suíça de tecnologia de mesmo nome, com grande foco em segurança e privacidade.
O serviço depende de sua própria infraestrutura de servidores em vários locais da Suíça e promete “sem anúncios, sem perfis, sem análises de dados ocultos”.
Na terça-feira, por volta das 18h UTC, os usuários começaram a relatar interrupções no serviço. A empresa respondeu cerca de uma hora depois, dizendo que com base nas informações disponíveis na época, a causa foi “uma interrupção de rede por parte do nosso parceiro de colocation”.
“Agora o status da rede Threema diz 'Conectando' em vez de 'Conectado', bem... 10 minutos depois, agora voltou a dizer 'Conectado', mas as mensagens ainda não são enviadas imediatamente e muito atrasadas”, reclamou um usuário.
Cerca de três horas depois, a Threema disse que estava trabalhando para restaurar todos os seus serviços depois que seu parceiro relatou que o problema de rede havia sido resolvido.
No dia seguinte, usuários na Suíça, Índia e China continuaram a relatar que o serviço estava fora do ar, apesar da página de status do Threema não mostrar problemas.
No entanto, a empresa confirmou que estava sendo alvo de uma série de ataques DDoS que estava trabalhando para mitigar e alertou os usuários que era provável que ocorressem interrupções intermitentes.
Threema explica que os ataques tornaram seu serviço “temporariamente indisponível ou apenas parcialmente disponível na noite de terça e na manhã de quarta”.
Normalmente, os ataques DDoS são mitigados sem qualquer impacto perceptível devido a defesas eficazes que se adaptam aos padrões do ataque, disse Threema.
Os ataques desta semana foram em grande escala e tiveram como alvo tanto a Threema quanto seu parceiro de colocation, Nine.
“Não está totalmente claro se Threema foi o alvo principal ou se os ataques foram direcionados a vários alvos”, observa a empresa.
A defesa contra os ataques revelou-se um desafio porque estes persistiram por um longo período, enquanto o agente da ameaça mudava continuamente as suas tácticas para contornar as medidas de mitigação.
Um problema técnico não relacionado impediu a empresa de atualizar a página atual de status do sistema, e a empresa decidiu colocá-la off-line até que o problema fosse resolvido.
“Os clientes empresariais que usam o Threema Work foram informados por e-mail na manhã de quarta-feira sobre as condições instáveis do serviço, e os gerentes de contas forneceram informações sobre a situação atual em resposta às perguntas.”
Para evitar incidentes semelhantes, a empresa suíça implementou “proteção DDoS especializada como medida adicional” para filtrar o tráfego de ataque a montante e reduzir a carga na sua infraestrutura.
Depois que os invasores tiverem credenciais válidas, apenas 37% de suas ações serão bloqueadas
As pontuações gerais de prevenção podem ocultar o que acontece após o acesso inicial. Quando os invasores usam credenciais válidas, a prevenção cai drasticamente. O Blue Report 2026 mede as defesas técnica por técnica em 338 milhões de simulações executadas em ambientes de produção de clientes.
Obtenha o relatório
As organizações que usam o Threema On-Prem não enfrentaram nenhum problema porque dependem de sua própria infraestrutura.
Em um relatório post-mortem na sexta-feira, o serviço de mensagens instantâneas criptografadas de ponta a ponta disse que era difícil se defender dos ataques porque o ator da ameaça mudava constantemente os padrões.
Threema é um aplicativo de mensagens pago desenvolvido pela empresa suíça de tecnologia de mesmo nome, com grande foco em segurança e privacidade.
O serviço depende de sua própria infraestrutura de servidores em vários locais da Suíça e promete “sem anúncios, sem perfis, sem análises de dados ocultos”.
Na terça-feira, por volta das 18h UTC, os usuários começaram a relatar interrupções no serviço. A empresa respondeu cerca de uma hora depois, dizendo que com base nas informações disponíveis na época, a causa foi “uma interrupção de rede por parte do nosso parceiro de colocation”.
“Agora o status da rede Threema diz 'Conectando' em vez de 'Conectado', bem... 10 minutos depois, agora voltou a dizer 'Conectado', mas as mensagens ainda não são enviadas imediatamente e muito atrasadas”, reclamou um usuário.
Cerca de três horas depois, a Threema disse que estava trabalhando para restaurar todos os seus serviços depois que seu parceiro relatou que o problema de rede havia sido resolvido.
No dia seguinte, usuários na Suíça, Índia e China continuaram a relatar que o serviço estava fora do ar, apesar da página de status do Threema não mostrar problemas.
No entanto, a empresa confirmou que estava sendo alvo de uma série de ataques DDoS que estava trabalhando para mitigar e alertou os usuários que era provável que ocorressem interrupções intermitentes.
Threema explica que os ataques tornaram seu serviço “temporariamente indisponível ou apenas parcialmente disponível na noite de terça e na manhã de quarta”.
Normalmente, os ataques DDoS são mitigados sem qualquer impacto perceptível devido a defesas eficazes que se adaptam aos padrões do ataque, disse Threema.
Os ataques desta semana foram em grande escala e tiveram como alvo tanto a Threema quanto seu parceiro de colocation, Nine.
“Não está totalmente claro se Threema foi o alvo principal ou se os ataques foram direcionados a vários alvos”, observa a empresa.
A defesa contra os ataques revelou-se um desafio porque estes persistiram por um longo período, enquanto o agente da ameaça mudava continuamente as suas tácticas para contornar as medidas de mitigação.
Um problema técnico não relacionado impediu a empresa de atualizar a página atual de status do sistema, e a empresa decidiu colocá-la off-line até que o problema fosse resolvido.
“Os clientes empresariais que usam o Threema Work foram informados por e-mail na manhã de quarta-feira sobre as condições instáveis do serviço, e os gerentes de contas forneceram informações sobre a situação atual em resposta às perguntas.”
Para evitar incidentes semelhantes, a empresa suíça implementou “proteção DDoS especializada como medida adicional” para filtrar o tráfego de ataque a montante e reduzir a carga na sua infraestrutura.
Depois que os invasores tiverem credenciais válidas, apenas 37% de suas ações serão bloqueadas
As pontuações gerais de prevenção podem ocultar o que acontece após o acesso inicial. Quando os invasores usam credenciais válidas, a prevenção cai drasticamente. O Blue Report 2026 mede as defesas técnica por técnica em 338 milhões de simulações executadas em ambientes de produção de clientes.
Obtenha o relatório
#samirnews #samir #news #boletimtec #ataques #ddos #em #grande #escala #interromperam #o #serviço #de #mensagens #seguras #threema
⚡ Fique ligado: novidades e promoções em breve por aqui! ⚡
Postar um comentário