Attaques DDoS massives contre Threema et son partenaire Nine en août 2026
đïž Contexte Source : Blog officiel de Threema (threema.com), publiĂ© le 14 aoĂ»t 2026. Il sâagit dâun post-mortem officiel rĂ©digĂ© par lâĂ©quipe Threema Ă la suite dâune sĂ©rie dâattaques DDoS ayant affectĂ© leur service de messagerie sĂ©curisĂ©e. đŻ Nature de lâincident Threema a Ă©tĂ© la cible dâune sĂ©rie dâattaques DDoS de grande envergure ciblant simultanĂ©ment Threema et son partenaire de colocation Nine. Les attaques se caractĂ©risaient par : Des volumes de trafic Ă©levĂ©s Des patterns dâattaque en constante Ă©volution, rendant la dĂ©fense particuliĂšrement difficile Une durĂ©e prolongĂ©e sâĂ©tendant sur deux jours consĂ©cutifs Une incertitude sur la cible principale (Threema seul ou attaques multi-cibles) â±ïž Chronologie des interruptions Mardi soir (12 aoĂ»t 2026) : Service indisponible de 19h30 Ă 23h30 CEST Mercredi matin (13 aoĂ»t 2026) : Interruptions intermittentes tout au long de la matinĂ©e Mercredi 12h23 CEST : Retour Ă la normale, tous les services pleinement opĂ©rationnels đą Impact Threema (service cloud) : IndisponibilitĂ© totale puis partielle pendant environ 17 heures Threema Work : Clients professionnels informĂ©s par email mercredi matin Threema OnPrem : Non affectĂ©, les organisations disposant de leur propre infrastructure ont pu utiliser le service sans interruption La page de statut systĂšme a temporairement Ă©tĂ© mise hors ligne en raison dâun problĂšme technique indĂ©pendant de lâattaque đ Attribution Aucun acteur nâest explicitement nommĂ©. Threema mentionne la possibilitĂ© dâacteurs Ă©tatiques (« state actors ») disposant de ressources techniques et financiĂšres considĂ©rables, sans attribuer formellement lâattaque. ...