Threema, một dịch vụ nhắn tin bảo mật tập trung vào quyền riêng tư, đã phải đối mặt với một loạt các cuộc tấn công DDoS (Distributed Denial-of-Service) quy mô lớn, gây gián đoạn tạm thời khả năng truy cập của người dùng.
Các sự cố ảnh hưởng đến nền tảng vào tối thứ Ba và tiếp tục diễn ra không liên tục trong sáng thứ Tư trước khi các hoạt động bình thường được khôi phục. Theo Threema, dịch vụ không khả dụng từ 19:30 đến 23:30 CEST vào thứ Ba.
Người dùng cũng trải qua các gián đoạn ngắn, không liên tục vào sáng thứ Tư khi các cuộc tấn công tiếp tục và thay đổi mô hình. Threema xác nhận tất cả các dịch vụ đã trở lại hoạt động bình thường vào lúc 12:23 CEST.
Hiểu về Tấn công DDoS
Một cuộc tấn công Distributed Denial-of-Service, thường được gọi là tấn công DDoS, tìm cách làm cho một dịch vụ trực tuyến không khả dụng bằng cách làm quá tải cơ sở hạ tầng của nó với một lượng truy cập rất lớn.
Không giống như một cuộc tấn công thông thường được khởi tạo từ một hệ thống duy nhất, các hoạt động DDoS sử dụng nhiều nguồn, thường bao gồm các thiết bị bị xâm nhập trải rộng trên các mạng và vị trí khác nhau. Cách tiếp cận phân tán này làm cho việc giảm thiểu trở nên khó khăn hơn.
Các nhóm bảo mật không thể đơn giản chặn một địa chỉ IP độc hại duy nhất vì kẻ tấn công có thể nhanh chóng thay đổi nguồn lưu lượng truy cập, loại yêu cầu và mô hình tấn công. Kết quả thường là một cuộc cạnh tranh liên tục giữa những người phòng thủ điều chỉnh các biện pháp kiểm soát lọc của họ và những kẻ tấn công sửa đổi phương pháp của chúng.
Chi tiết cuộc tấn công vào Threema
Threema cho biết các cuộc tấn công nhắm vào cả cơ sở hạ tầng của họ và đối tác colocation, Nine. Vẫn chưa rõ liệu Threema có phải là mục tiêu duy nhất hay không, hoặc liệu hoạt động này có phải là một phần của chiến dịch rộng lớn hơn nhắm vào nhiều tổ chức.
Công ty mô tả sự cố là một làn sóng tấn công liên tục với các mẫu thay đổi không ngừng, khiến việc chặn trở nên thách thức hơn mà không ảnh hưởng đến người dùng hợp pháp. Điều quan trọng là, Threema nhấn mạnh rằng các cuộc tấn công ảnh hưởng đến tính khả dụng của dịch vụ chứ không phải là tính bảo mật hoặc bí mật của dữ liệu người dùng.
Một cuộc tấn công DDoS không tự động cung cấp cho kẻ tấn công quyền truy cập vào máy chủ, tin nhắn, dữ liệu tài khoản hoặc hệ thống nội bộ. Mục đích của nó là tiêu thụ băng thông mạng, năng lực xử lý hoặc các tài nguyên cơ sở hạ tầng khác cho đến khi các yêu cầu của người dùng hợp lệ không thể được xử lý một cách đáng tin cậy nữa.
Ảnh hưởng đến trang trạng thái
Sự cố cũng ảnh hưởng đến trang trạng thái công khai của Threema. Công ty cho biết trang này ban đầu không được cập nhật do một vấn đề kỹ thuật riêng biệt không liên quan đến hoạt động DDoS. Trang trạng thái đã tạm thời bị xóa cho đến khi vấn đề đó được giải quyết, hạn chế tính khả dụng của thông tin chính thức về sự cố trong một phần của sự kiện.
Thông báo và ảnh hưởng đến người dùng
Threema đã truyền đạt các bản cập nhật thông qua các kênh truyền thông xã hội của họ và thông báo cho khách hàng doanh nghiệp Threema Work qua email vào sáng thứ Tư. Các giám đốc tài khoản cũng đã phản hồi các yêu cầu của khách hàng khi tình trạng bất ổn của dịch vụ tiếp diễn.
Các tổ chức sử dụng Threema OnPrem không bị ảnh hưởng. Sản phẩm OnPrem hoạt động trên cơ sở hạ tầng do khách hàng quản lý, có nghĩa là các triển khai đó vẫn khả dụng trong khi dịch vụ được lưu trữ của Threema bị tấn công.
Biện pháp Ứng phó và Cải tiến
Để đối phó với sự cố, Threema đã triển khai một cơ chế bảo vệ DDoS chuyên biệt bổ sung. Cơ chế kiểm soát mới lọc lưu lượng truy cập độc hại ở tầng upstream trước khi nó đến cơ sở hạ tầng cốt lõi của Threema, giảm bớt gánh nặng cho các hệ thống nội bộ và các lớp phòng thủ hiện có.
Công ty đã xác nhận vào ngày 14 tháng 8 năm 2026, lúc 18:05 CEST rằng biện pháp bảo vệ lọc upstream đã được kích hoạt trong môi trường sản xuất của họ. Threema cũng có kế hoạch mở rộng trang trạng thái của mình với lịch sử sự cố và nguồn cấp RSS. Điều này sẽ cung cấp cho người dùng và quản trị viên Threema Work một kênh độc lập để nhận cảnh báo trạng thái hệ thống trong các sự cố trong tương lai.










