- Bluesky подтверждает, что 24-часовое отключение было вызвано DDoS-атакой 17 августа 2026 года.
- Исследователи связали ее с командой Ирака-313, используя наемную DDoS-инфраструктуру на базе DiamWall.
- Компания модернизировала защиту; подробностей о злоумышленниках, происхождении трафика и воздействии на пользователей пока нет.
Недавний сбой в работе Bluesky стал результатом распределенной атаки типа «отказ в обслуживании» (DDoS), подтвердила компания.
Bluesky — это децентрализованная платформа социальных сетей, которая очень похожа на X, поскольку позволяет пользователям публиковать короткие сообщения и мультимедиа. Его ключевым отличием является протокол передачи с проверкой подлинности (AT-протокол), на котором он был построен и который дает пользователям и разработчикам больше контроля по сравнению с другими социальными сетями.
В воскресенье, 16 августа 2026 г., пользователи начали сообщать о проблемах с доступом к Bluesky. На Reddit пользователи из США, Великобритании, Франции и других стран сообщили, что у них возникли проблемы с загрузкой веб-сайта и приложения Bluesky или с доступом к их каналам. Днем позже, 17 августа, компания Bluesky сообщила, что подверглась DDoS-атаке, которая длилась примерно 24 часа.
Иранцы заявляют об атаке
Компания не сообщила, кем были злоумышленники, откуда исходил вредоносный трафик и использовалась ли в атаке какая-либо конкретная DDoS-инфраструктура. В ведомстве также не уточнили, сколько человек пострадало, но подчеркнули, что модернизировали свою защиту и продолжают следить за ситуацией.
В то же время исследователи безопасности обратились на общественный форум IFIN, чтобы обсудить атаки, заявив, что они видели, как группа исламского киберсопротивления в Ираке-313, поддерживаемая Ираном организация, взяла на себя ответственность за атаку, а также за аналогичный DDoS-удар на GitHub. Это звучит правдоподобно, поскольку в прошлом мы видели, как команда 313 использовала DDoS-атаки для атак на аналогичные сервисы, включая Spotify и Ubuntu.
Их первоначальное исследование предполагает, что мошенники использовали инфраструктуру DDoS-for-hire, которая опирается на DiamWall, который, в свою очередь, похоже, использует IP-адреса, предоставленные китайским реселлером. Это не означает, что трафик атаки исходил из Китая или что в атаке участвовали китайские организации.
Через TechCrunch