Bluesky è stata colpita da un attacco DDoS prolungato

bluesky
  • Bluesky ha affrontato giovedì un attacco DDoS sofisticato che ha causato interruzioni multiple nei servizi, interessando feed, notifiche, thread di conversazione e funzione di ricerca per diverse ore.
  • L'azienda ha confermato che non ci sono prove di accesso non autorizzato ai dati personali degli utenti, rassicurando sulla sicurezza dei dati.
  • Il servizio è tornato stabile intorno alle 21:00 di giovedì sera, sebbene gli attacchi DDoS continuino a essere in corso ma contenuti dalle misure di mitigazione adottate.

Il social network Bluesky ha affrontato una giornata difficile a causa di problemi tecnici che hanno coinvolto diversi dei suoi servizi. La piattaforma ha registrato interruzioni multiple nel corso di giovedì, con disservizi che si sono protratti per diverse ore prima di raggiungere una situazione di relativa stabilità. Gli utenti hanno segnalato difficoltà nell’accesso a funzionalità fondamentali del servizio.

L’azienda ha inizialmente comunicato di star indagando su un incidente che riguardava i sistemi in una delle sue regioni. Le prime segnalazioni sono arrivate intorno all’1:42 del mattino, ora della costa orientale degli Stati Uniti, con problemi intermittenti che si sono manifestati per tutto il giorno seguente.

Un attacco informatico sofisticato

Nel tardo pomeriggio Bluesky ha fornito maggiori dettagli sulla natura del problema. La piattaforma ha dichiarato di essere stata bersaglio di un attacco DDoS sofisticato, ovvero un attacco distribuito di negazione del servizio che mira a sovraccaricare i server rendendoli inaccessibili agli utenti legittimi. L’intensità dell’attacco sarebbe aumentata progressivamente nel corso della giornata.

Le conseguenze per gli utenti sono state evidenti: feed delle notizie, notifiche, thread di conversazione e funzione di ricerca hanno subito rallentamenti o sono risultati temporaneamente inaccessibili. I disservizi hanno riguardato una parte significativa della base utenti, con interruzioni distribuite nel tempo piuttosto che concentrate in un unico momento.

Leggi anche:  L’evasione di GPT-5.6 Sol: l’AI di OpenAI buca i server di Hugging Face per “barare” a un test

Nessun accesso ai dati personali

Di fronte alle preoccupazioni sulla sicurezza, Bluesky ha voluto rassicurare i propri utenti precisando che non sono emerse prove di accessi non autorizzati ai dati privati degli account. Questa precisazione è particolarmente rilevante perché gli attacchi DDoS vengono talvolta utilizzati come cortina fumogena per nascondere operazioni di intrusione più invasive nei sistemi.

La piattaforma ha mantenuto aggiornata la propria pagina di stato, sebbene anche questa abbia subito qualche interruzione momentanea durante l’incidente. L’azienda ha comunicato regolarmente con gli utenti per informarli sull’evoluzione della situazione.

Servizio ripristinato ma attacchi in corso

Secondo gli aggiornamenti più recenti, il servizio avrebbe raggiunto una condizione di stabilità intorno alle 21:00 ora del Pacifico di giovedì sera. Tuttavia, Bluesky ha confermato che gli attacchi DDoS risultano ancora in corso, pur non causando più interruzioni significative grazie alle misure di mitigazione adottate.

L’azienda ha ribadito che non ci sono evidenze di compromissione dei dati degli utenti e ha annunciato che fornirà un ulteriore aggiornamento entro la fine di venerdì. Non si tratta del primo episodio di instabilità per la piattaforma, che aveva già registrato un breve periodo di interruzione all’inizio del mese.

Fonte