🗞️ Contexte
Source : TechRadar, article de Sead Fadilpašić, publié le 19 août 2026. L’article rapporte la confirmation par Bluesky d’une attaque DDoS ayant provoqué une panne majeure de la plateforme.
📅 Chronologie de l’incident
- 16 août 2026 : Les utilisateurs commencent à signaler des problèmes d’accès à Bluesky depuis les États-Unis, le Royaume-Uni, la France et d’autres pays.
- 17 août 2026 : Bluesky confirme officiellement avoir subi une attaque DDoS d’une durée d’environ 24 heures.
🎯 Cible et impact
Bluesky, plateforme de réseau social décentralisée basée sur le protocole AT (Authenticated Transfer Protocol), a été rendue inaccessible pour ses utilisateurs (site web et application mobile). Le nombre exact d’utilisateurs affectés n’a pas été communiqué.
🕵️ Attribution
Des chercheurs en sécurité ont publié sur le forum public IFIN que le groupe Islamic Cyber Resistance in Iraq-313 Team (Iran-313 Team), un acteur de menace soutenu par l’Iran, a revendiqué l’attaque. Ce même groupe a également revendiqué une attaque DDoS similaire contre GitHub. Des précédents ciblant Spotify et Ubuntu sont mentionnés.
🛠️ Infrastructure utilisée
- Infrastructure DDoS-for-hire reposant sur DiamWall
- Les adresses IP seraient fournies par un revendeur basé en Chine (sans impliquer une responsabilité chinoise dans l’attaque)
🔒 Réponse de Bluesky
Bluesky a indiqué avoir renforcé ses défenses et continuer à surveiller la situation. Aucun détail sur l’origine du trafic malveillant ni sur l’infrastructure utilisée n’a été communiqué officiellement par la société.
📌 Type d’article
Article de presse spécialisée relatant un incident confirmé, combinant la déclaration officielle de la victime et les observations de chercheurs tiers, dans le but d’informer sur l’attaque et son attribution.
🧠 TTPs et IOCs détectés
Acteurs de menace
- Iraq-313 Team (state-sponsored) —
TTP
- T1498 — Network Denial of Service (Impact)
Malware / Outils
- DiamWall (other)
🟡 Indice de vérification factuelle : 38/100 (moyenne)
- ⬜ techradar.com — source non référencée (0pts)
- ✅ 7663 chars — texte complet (fulltext extrait) (15pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 1 TTP(s) MITRE (8pts)
- ✅ date extraite du HTML source (10pts)
- ✅ acteur(s) identifié(s) : Iraq-313 Team (5pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.techradar.com/pro/security/bluesky-reveals-recent-outage-was-caused-by-major-ddos-attack