Threema, la popolare app di messaggistica sicura, è stata colpita da una serie di attacchi DDoS che hanno causato gravi interruzioni del servizio. L'azienda ha confermato l'incidente e sta rafforzando le difese per prevenire nuovi disservizi.
Threema, nota applicazione di messaggistica focalizzata su sicurezza e privacy, ha subito questa settimana una serie di attacchi DDoS che hanno compromesso la disponibilità del servizio per numerosi utenti. L'azienda svizzera ha confermato che le interruzioni sono iniziate martedì sera, quando molti utenti hanno segnalato difficoltà di connessione e ritardi nell'invio dei messaggi.
Impatto sugli utenti e risposta dell'azienda
Secondo Threema, i clienti che utilizzano la versione On-Prem non sono stati coinvolti, poiché si affidano a infrastrutture autonome. Inizialmente, la società aveva attribuito i problemi a un guasto di rete presso il partner di colocation Nine, ma successivamente ha chiarito che la causa principale era una serie di attacchi DDoS di grande portata, che hanno colpito sia Threema sia il partner stesso.
La complessità degli attacchi, caratterizzati da cambiamenti continui nelle modalità di esecuzione, ha reso difficile l'attuazione di contromisure efficaci. L'azienda ha spiegato che, sebbene normalmente i DDoS vengano mitigati senza impatti visibili, questa volta la scala e la persistenza degli attacchi hanno causato disservizi prolungati, soprattutto tra martedì sera e mercoledì mattina.
Comunicazione e misure di sicurezza rafforzate
Durante l'incidente, un problema tecnico non correlato ha impedito l'aggiornamento della pagina di stato del sistema, costringendo Threema a sospenderne temporaneamente la pubblicazione. I clienti business di Threema Work sono stati informati via email sulle condizioni instabili del servizio, mentre i responsabili degli account hanno fornito aggiornamenti puntuali alle aziende coinvolte.
Per ridurre il rischio di futuri attacchi, Threema ha annunciato l'implementazione di una protezione DDoS specializzata, in grado di filtrare il traffico malevolo a monte e alleggerire il carico sull'infrastruttura principale. L'azienda non ha ancora chiarito se Threema fosse il bersaglio principale o se gli attacchi fossero rivolti a più soggetti contemporaneamente.
Contesto e precedenti nel panorama della sicurezza
Gli attacchi DDoS rappresentano una minaccia crescente per i servizi digitali, come dimostrato anche da recenti episodi che hanno coinvolto altre piattaforme e infrastrutture. Ad esempio, la diffusione di nuove botnet in grado di lanciare attacchi su vasta scala è stata documentata in casi come quello di Evooo1Bot, che ha trasformato router vulnerabili in nodi proxy per attività malevole (approfondimento sulla botnet Evooo1Bot).