Ataques DDoS a gran escala interrumpen el servicio de mensajería segura Threema

Ataques distribuidos de denegación de servicio (DDoS) a gran escala afectaron al servicio de mensajería segura Threema a principios de esta semana, provocando graves interrupciones en las comunicaciones. Los ataques, que se dirigieron tanto a Threema como a su socio de colocación, Nine, causaron que el servicio estuviera temporalmente no disponible o solo parcialmente disponible el martes por la noche y el miércoles por la mañana. Las organizaciones que utilizan Threema On-Prem no experimentaron problemas porque dependen de su propia infraestructura.

En un informe de autopsia publicado el viernes, el servicio de mensajería instantánea cifrada de extremo a extremo dijo que los ataques fueron difíciles de defender porque el actor de amenazas cambió constantemente sus tácticas para evadir las medidas de mitigación. Threema, una aplicación de mensajería de pago desarrollada por la empresa suiza homónima, se centra en gran medida en la seguridad y la privacidad. El servicio depende de su propia infraestructura de servidores en varias ubicaciones de Suiza y promete 'sin anuncios, sin elaboración de perfiles, sin análisis de datos ocultos'.

El martes alrededor de las 18:00 UTC, los usuarios comenzaron a informar de interrupciones en el servicio. La empresa respondió aproximadamente una hora después, diciendo que, según la información disponible en ese momento, la causa era 'una interrupción de la red en el lado de nuestro socio de colocación'. Un usuario se quejó: 'Ahora el estado de la red de Threema dice "Conectando" en lugar de "Conectado", bueno… 10 minutos después, ahora vuelve a decir "Conectado", pero los mensajes todavía no se envían de inmediato y están muy retrasados'.

Unas tres horas después, Threema dijo que estaba trabajando para restaurar todos sus servicios después de que su socio informara de que el problema de red se había resuelto. Al día siguiente, los usuarios de Suiza, India y China continuaron informando de que el servicio estaba caído, a pesar de que la página de estado de Threema no mostraba problemas. Sin embargo, la empresa confirmó que estaba siendo objeto de una serie de ataques DDoS que estaba trabajando para mitigar, y advirtió a los usuarios de que era probable que se produjeran interrupciones intermitentes.

Threema explica que los ataques hicieron que su servicio estuviera 'temporalmente no disponible o solo parcialmente disponible el martes por la noche y el miércoles por la mañana'. Normalmente, los ataques DDoS se mitigan sin un impacto notable debido a defensas efectivas que se adaptan a los patrones del ataque, dijo Threema. Los ataques de esta semana fueron a gran escala y se dirigieron tanto a Threema como a su socio de colocación, Nine. 'No está del todo claro si Threema era el objetivo principal o si los ataques se dirigieron a múltiples objetivos', señala la empresa.

Defenderse de los ataques resultó difícil porque persistieron durante un período prolongado, mientras que el actor de amenazas cambiaba continuamente sus tácticas para eludir las medidas de mitigación. Un problema técnico no relacionado impidió a la empresa actualizar la página de estado del sistema actual, por lo que decidió ponerla fuera de línea hasta que se solucionara el problema. 'Los clientes empresariales que utilizan Threema Work fueron informados por correo electrónico el miércoles por la mañana sobre las condiciones inestables del servicio, y los gestores de cuentas proporcionaron información sobre la situación actual en respuesta a las consultas'.

Para evitar incidentes similares, la empresa suiza ha implementado 'protección DDoS especializada como medida adicional' para filtrar el tráfico de ataque aguas arriba y reducir la carga en su infraestructura.

image
image
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *