Gizlilik ve güvenlik odaklı mesajlaşma platformu Threema, büyük ölçekli dağıtık hizmet engelleme (DDoS) saldırıları nedeniyle hizmet kesintileri yaşadı. Saldırılar sırasında kullanıcılar platforma erişimde ve mesajlaşma hizmetlerini kullanmada sorunlarla karşılaştı. Threema tarafından yapılan açıklamaya göre saldırı trafiğinin kaynaklarının ve modellerinin sürekli değişmesi, savunma önlemlerinin uygulanmasını zorlaştırdı.
DDoS Trafiğinin Yapısı Sürekli Değişti
DDoS saldırılarında hedeflenen çevrim içi hizmete yüksek miktarda istek veya veri paketi gönderilerek altyapının aşırı yüklenmesi ve hizmetin kullanıcılar için geçici olarak erişilemez hâle gelmesi amaçlanıyor.
Threema’ya yönelik son saldırılarda ise yalnızca trafik hacmi değil, saldırı trafiğinin kaynakları ve modelleri de sürekli değişti. Şirket, normal şartlarda DDoS saldırılarının büyük bölümünü mevcut savunma mekanizmalarıyla etkisiz hâle getirebildiğini belirtti. Ancak son saldırıların uzun süre devam etmesi ve trafik modellerinin sürekli değiştirilmesi, hizmetin kesintisiz şekilde çalıştırılmasını zorlaştırdı.
Threema ve Altyapı Ortağı Etkilendi
Threema’nın açıklamasına göre saldırı dalgası, şirketin yanı sıra İsviçre merkezli kolokasyon ortağı Nine’ı da etkiledi. Threema, saldırıların doğrudan kendisini mi yoksa birden fazla hedefi mi amaçladığının kesin olarak belirlenemediğini bildirdi.
Saldırılar nedeniyle Threema, salı günü 19.30 ile 23.30 CEST arasında kullanılamadı. Saldırıların çarşamba sabahı da devam etmesi nedeniyle gün boyunca kısa süreli ve aralıklı hizmet kesintileri yaşandı. Threema, 12.23 CEST itibarıyla normal operasyonların yeniden sağlandığını ve tüm hizmetlerin tamamen çalışır hâle geldiğini açıkladı.
Threema OnPrem kullanan kuruluşlar ise kendi altyapılarını kullandıkları için saldırı dalgasından etkilenmedi ve hizmetlerini normal şekilde kullanmaya devam etti.
Ek DDoS Koruması Devreye Alındı
Threema, mevcut savunma mekanizmalarını tamamlamak amacıyla ek bir DDoS koruma sistemi devreye aldı. Sistem, saldırı trafiğini Threema’nın altyapısına ulaşmadan önce filtreleyerek şirketin kendi altyapısı üzerindeki yükü azaltmayı amaçlıyor.
Şirket ayrıca durum sayfasını genişleteceğini duyurdu. Yapılacak güncellemeyle olay geçmişi ve kullanıcıların sistem güncellemelerini bağımsız bir kanal üzerinden takip edebilmesini sağlayacak RSS beslemesi eklenmesi planlanıyor.
Threema’nın açıklamasına göre hizmetler yeniden tamamen çalışır durumda. Şirketin açıklamasında DDoS saldırılarının hizmetin erişilebilirliğini etkilediği, saldırıların sistemlere veya verilere erişim sağladığına ilişkin bir bulgu bulunmadığı belirtiliyor.
