<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Threema on CyberVeille</title>
    <link>https://cyberveille.ch/tags/threema/</link>
    <description>Recent content in Threema on CyberVeille</description>
    <generator>Hugo -- 0.146.0</generator>
    <language>fr-fr</language>
    <copyright>Cyberveille CC BY-NC-SA 4.0</copyright>
    <lastBuildDate>Fri, 14 Aug 2026 00:00:00 +0200</lastBuildDate>
    <atom:link href="https://cyberveille.ch/tags/threema/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Attaques DDoS massives contre Threema et son partenaire Nine en août 2026</title>
      <link>https://cyberveille.ch/posts/2026-08-14-attaques-ddos-massives-contre-threema-et-son-partenaire-nine-en-aout-2026/</link>
      <pubDate>Fri, 14 Aug 2026 00:00:00 +0200</pubDate>
      <guid>https://cyberveille.ch/posts/2026-08-14-attaques-ddos-massives-contre-threema-et-son-partenaire-nine-en-aout-2026/</guid>
      <description>&lt;h2 id=&#34;-contexte&#34;&gt;🗓️ Contexte&lt;/h2&gt;
&lt;p&gt;Source : Blog officiel de Threema (threema.com), publié le 14 août 2026. Il s&amp;rsquo;agit d&amp;rsquo;un post-mortem officiel rédigé par l&amp;rsquo;équipe Threema à la suite d&amp;rsquo;une série d&amp;rsquo;attaques &lt;strong&gt;DDoS&lt;/strong&gt; ayant affecté leur service de messagerie sécurisée.&lt;/p&gt;
&lt;h2 id=&#34;-nature-de-lincident&#34;&gt;🎯 Nature de l&amp;rsquo;incident&lt;/h2&gt;
&lt;p&gt;Threema a été la cible d&amp;rsquo;une &lt;strong&gt;série d&amp;rsquo;attaques DDoS de grande envergure&lt;/strong&gt; ciblant simultanément Threema et son &lt;strong&gt;partenaire de colocation Nine&lt;/strong&gt;. Les attaques se caractérisaient par :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Des &lt;strong&gt;volumes de trafic élevés&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;Des &lt;strong&gt;patterns d&amp;rsquo;attaque en constante évolution&lt;/strong&gt;, rendant la défense particulièrement difficile&lt;/li&gt;
&lt;li&gt;Une durée prolongée s&amp;rsquo;étendant sur deux jours consécutifs&lt;/li&gt;
&lt;li&gt;Une incertitude sur la cible principale (Threema seul ou attaques multi-cibles)&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-chronologie-des-interruptions&#34;&gt;⏱️ Chronologie des interruptions&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Mardi soir (12 août 2026)&lt;/strong&gt; : Service indisponible de &lt;strong&gt;19h30 à 23h30 CEST&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Mercredi matin (13 août 2026)&lt;/strong&gt; : Interruptions intermittentes tout au long de la matinée&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Mercredi 12h23 CEST&lt;/strong&gt; : Retour à la normale, tous les services pleinement opérationnels&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-impact&#34;&gt;🏢 Impact&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Threema (service cloud)&lt;/strong&gt; : Indisponibilité totale puis partielle pendant environ 17 heures&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Threema Work&lt;/strong&gt; : Clients professionnels informés par email mercredi matin&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Threema OnPrem&lt;/strong&gt; : &lt;strong&gt;Non affecté&lt;/strong&gt;, les organisations disposant de leur propre infrastructure ont pu utiliser le service sans interruption&lt;/li&gt;
&lt;li&gt;La page de statut système a temporairement été mise hors ligne en raison d&amp;rsquo;un problème technique indépendant de l&amp;rsquo;attaque&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-attribution&#34;&gt;🔍 Attribution&lt;/h2&gt;
&lt;p&gt;Aucun acteur n&amp;rsquo;est explicitement nommé. Threema mentionne la possibilité d&amp;rsquo;&lt;strong&gt;acteurs étatiques&lt;/strong&gt; (« state actors ») disposant de ressources techniques et financières considérables, sans attribuer formellement l&amp;rsquo;attaque.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
