DDoS Attack ขนาดใหญ่ทำให้บริการ Threema ขัดข้องเป็นวงกว้าง

ยอดเข้าชม: 41 views

446/69 (IT) ประจำวันอังคารที่ 18 สิงหาคม 2569

Threema ผู้ให้บริการ Secure Messaging แบบชำระเงินจากสวิตเซอร์แลนด์ ซึ่งเน้นด้าน Privacy และ Security เปิดเผยว่า บริการของบริษัทได้รับผลกระทบจากการโจมตีแบบ Distributed Denial of Service หรือ DDoS ขนาดใหญ่หลายรอบ ส่งผลให้เกิดปัญหาการสื่อสารและการใช้งานขัดข้อง อย่างไรก็ตาม องค์กรที่ใช้งาน Threema On-Prem ไม่ได้รับผลกระทบ เนื่องจากระบบดังกล่าวทำงานอยู่บน Infrastructure ขององค์กรเอง ทั้งนี้ Threema ระบุว่าการโจมตีแบบ DDoS มีความยากต่อการป้องกัน เนื่องจากมาจากหลายแหล่งพร้อมกัน และผู้โจมตีสามารถเปลี่ยนแปลงแหล่งที่มา วิธีการ และรูปแบบการโจมตีได้อย่างต่อเนื่อง

ผู้ใช้งานเริ่มรายงานปัญหาการใช้งาน Threema ตั้งแต่ช่วงเย็นวันอังคาร โดยในช่วงแรกบริษัทระบุว่าเป็นปัญหาเครือข่ายของ Colocation Provider ก่อนยืนยันในภายหลังว่าเป็นการโจมตีแบบ DDoS หลายรอบ ซึ่งส่งผลกระทบต่อ Threema และ Colocation Partner ชื่อ Nine ด้วย โดยรูปแบบการโจมตีมีการเปลี่ยนแปลงตลอดเวลา ทำให้การ Mitigation ทำได้ยาก ทั้งนี้ บริการ Threema ไม่สามารถใช้งานได้ประมาณ 4 ชั่วโมง ระหว่างเวลา 19:30–23:30 น. ตามเวลา CEST ในวันอังคาร และยังพบปัญหาขัดข้องเป็นระยะในเช้าวันพุธ ก่อนที่ระบบจะกลับมาทำงานตามปกติในเวลา 12:23 น. ตามเวลา CEST

Threema ระบุว่ายังไม่ชัดเจนว่าบริษัทเป็นเป้าหมายหลักของการโจมตี หรือการโจมตีดังกล่าวมุ่งเป้าไปยังหลายเป้าหมายพร้อมกัน โดยบริษัทได้สื่อสารความคืบหน้าผ่าน Social Media ขณะที่ลูกค้า Threema Work ได้รับข้อมูลอัปเดตทาง Email เพื่อเพิ่มความสามารถในการป้องกัน Threema ได้ติดตั้ง Upstream DDoS Protection เพิ่มเติมเมื่อวันที่ 14 สิงหาคม เพื่อกรอง Traffic ที่เป็นอันตรายก่อนเข้าถึง Infrastructure ของบริษัท นอกจากนี้ Threema ยังมีแผนปรับปรุง Status Page โดยเพิ่ม Incident History และ RSS Feed เพื่อให้ผู้ใช้งานและผู้ดูแลระบบสามารถติดตามสถานะบริการผ่านช่องทางอิสระได้ดียิ่งขึ้น

แหล่งข่าว : https://securityaffairs.com/197353/hacking/ddos-attacks-cause-major-threema-outages.html