الأمن السيبراني

هجمات حجب خدمة واسعة عطّلت خدمة التراسل الآمن Threema

تعرضت خدمة Threema السويسرية للتراسل المشفّر من الطرف إلى الطرف لسلسلة هجمات حجب خدمة موزعة أدت إلى انقطاعات واضطرابات متقطعة خلال يومي الثلاثاء والأربعاء. وقالت الشركة إن الهجمات استهدفتها وشريك الاستضافة Nine، ما دفعها إلى إضافة حماية متخصصة لتصفية حركة الهجوم قبل وصولها إلى بنيتها التحتية.

16 أغسطس 2026
3 دقائق قراءة
2 قراءة
فريق تحرير certi.news
هجمات حجب خدمة واسعة عطّلت خدمة التراسل الآمن Threema

تسببت سلسلة هجمات حجب خدمة موزعة واسعة النطاق في تعطيل خدمة التراسل الآمن Threema مؤقتاً أو جعلها متاحة بصورة جزئية خلال مساء الثلاثاء وصباح الأربعاء، وفق تقرير لاحق نشرته الشركة. وواجه المستخدمون تأخراً في إرسال الرسائل وانقطاعات متكررة، بينما استمرت بعض البلاغات عن تعذر الوصول إلى الخدمة في اليوم التالي.

بدأت تقارير المستخدمين عن الاضطرابات يوم الثلاثاء عند نحو الساعة 6:00 مساءً بالتوقيت العالمي المنسق. وفي البداية، قالت Threema إن المعلومات المتاحة تشير إلى انقطاع في شبكة شريكها لمراكز الاستضافة. وبعد أن أبلغ الشريك عن حل مشكلة الشبكة، أعلنت الشركة أنها تعمل على استعادة جميع الخدمات، لكن المستخدمين في سويسرا والهند والصين واصلوا الإبلاغ عن تعطل الخدمة في اليوم التالي.

هجوم متغير صعّب إجراءات التخفيف

أكدت Threema لاحقاً أنها تتعرض لسلسلة من هجمات DDoS، وحذرت من احتمال استمرار الانقطاعات المتقطعة. وقالت إن الهجمات كانت كبيرة واستهدفت كلاً من Threema وشريكها في الاستضافة Nine، من دون أن يكون واضحاً ما إذا كانت Threema هي الهدف الرئيسي أو أن الهجمات طالت أهدافاً متعددة.

وأوضحت الشركة أن التصدي للهجوم كان صعباً بسبب استمراره لفترة طويلة وتغيير الجهة المهاجمة أساليبها باستمرار لتجاوز إجراءات التخفيف. وعادةً ما يمكن التعامل مع هجمات حجب الخدمة من دون أثر ملحوظ بفضل آليات دفاع تتكيف مع أنماط الهجوم، لكن حجم الهجمات وتبدل تكتيكاتها أضعفا هذا المسار المعتاد.

ما الذي تغير عملياً للمستخدمين والعملاء؟

ظهر أثر الهجوم في صورة حالة اتصال غير مستقرة، وتأخر في تسليم الرسائل، وعدم توفر الخدمة بالكامل أو توفرها جزئياً. كما حالت مشكلة تقنية غير مرتبطة بالهجوم دون تحديث صفحة الحالة الحالية للنظام، فقررت الشركة إخراجها من الخدمة مؤقتاً إلى حين إصلاح المشكلة. وهذا يعني أن صفحة الحالة لم تكن تعكس بالضرورة تجربة المستخدمين خلال فترة الاضطراب.

أما المؤسسات التي تستخدم Threema On-Prem فلم تواجه المشكلات نفسها، لأنها تعتمد على بنيتها التحتية الخاصة. وأُبلغ عملاء Threema Work من الشركات عبر البريد الإلكتروني صباح الأربعاء بظروف عدم استقرار الخدمة، كما قدم مديرو الحسابات معلومات إضافية استجابةً لاستفساراتهم.

إجراء دفاعي إضافي

لتقليل احتمال تكرار أثر مماثل، قالت الشركة السويسرية إنها طبقت حماية متخصصة ضد هجمات DDoS كإجراء إضافي. وتهدف هذه الحماية إلى تصفية حركة الهجوم upstream، أي قبل وصولها إلى البنية التحتية الخاصة بالخدمة، بما يقلل الحمل على أنظمتها.

وتقدم Threema نفسها كتطبيق مراسلة مدفوع طورته شركة سويسرية مع تركيز على الأمن والخصوصية، ويعتمد على بنية خوادم خاصة في مواقع مختلفة داخل سويسرا. ولا تتضمن المعلومات المنشورة تحديد الجهة المسؤولة عن الهجمات أو تقديراً لحجم الضرر خارج اضطراب الإتاحة.

ف
كاتب المقال

فريق تحرير certi.news

فريق التحرير

فريق تحرير certi.news يتابع المصادر التقنية ويعيد بناء الأخبار بالعربية مع مراجعة الحقائق والسياق قبل النشر.

من نفس التصنيف

مقالات قد تهمك

عرض جميع المقالات