Ataques DDoS em larga escala interrompem o serviço de mensagens seguras Threema
17 de Agosto de 2026

Vários ataques distribuídos de negação de serviço, ou DDoS, atingiram o serviço de mensagens seguras Threema no início desta semana e provocaram interrupções severas na comunicação.

As organizações que usam o Threema On-Prem não foram afetadas, porque dependem de sua própria infraestrutura.

Em um relatório de pós-incidente divulgado na sexta-feira, a empresa afirmou que os ataques foram difíceis de conter porque o threat actor mudava constantemente seus padrões.

O Threema é um aplicativo de mensagens pago desenvolvido pela empresa suíça de mesmo nome, com forte foco em segurança e privacidade.

O serviço opera com sua própria infraestrutura de servidores em diferentes locais da Suíça e promete “sem anúncios, sem perfilamento, sem análises ocultas de dados”.

Na terça-feira, por volta das 18h UTC, usuários começaram a relatar interrupções no serviço. Cerca de uma hora depois, a empresa informou que, com base nas informações disponíveis naquele momento, a causa era “uma indisponibilidade de rede do lado do nosso parceiro de colocation”.

“Agora o status da rede do Threema está dizendo ‘Conectando’ em vez de ‘Conectado’, bom... 10 minutos depois, voltou a dizer ‘Conectado’, mas as mensagens ainda não estão sendo enviadas de imediato e estão com muito atraso”, reclamou um usuário.

Cerca de três horas depois, o Threema informou que trabalhava para restaurar todos os serviços após o parceiro comunicar que o problema de rede havia sido resolvido.

No dia seguinte, usuários na Suíça, na Índia e na China continuaram relatando que o serviço estava fora do ar, embora a página de status do Threema não mostrasse problemas.

Mais tarde, porém, a empresa confirmou que estava sendo alvo de uma série de ataques DDoS que tentava mitigar e alertou os usuários para a possibilidade de interrupções intermitentes.

Segundo o Threema, os ataques tornaram o serviço “temporariamente indisponível ou apenas parcialmente disponível na noite de terça-feira e na manhã de quarta-feira”.

Em geral, ataques DDoS são mitigados sem impacto perceptível, graças a defesas eficazes que se adaptam aos padrões do ataque, afirmou a empresa.

Nesta semana, porém, os ataques foram em larga escala e atingiram tanto o Threema quanto seu parceiro de colocation, a Nine.

“Ainda não está totalmente claro se o Threema era o alvo principal ou se os ataques foram direcionados a vários alvos”, observou a empresa.

A defesa foi difícil porque os ataques persistiram por um período prolongado, enquanto o threat actor alterava continuamente suas táticas para contornar as medidas de mitigação.

Um problema técnico não relacionado impediu a empresa de atualizar a página atual de status do sistema, e a decisão foi mantê-la fora do ar até que a falha fosse corrigida.

“Os clientes corporativos que usam o Threema Work foram informados por e-mail na manhã de quarta-feira sobre as condições instáveis do serviço, e os gerentes de conta forneceram informações sobre a situação atual em resposta às consultas.”

Para evitar incidentes semelhantes, a empresa suíça implementou “proteção especializada contra DDoS como medida adicional” para filtrar o tráfego do ataque na origem e reduzir a carga sobre sua infraestrutura.

Publicidade

Proteja sua empresa contra hackers através de um Pentest

Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas. Saiba mais...