Bluesky подтвердила: сбой сервиса 16-17 августа 2026 года вызвала DDoS-атака, которая длилась около 24 часов. Компания заявила, что усилила защиту и продолжает следить за инфраструктурой.

Проблемы начались в воскресенье, 16 августа. Пользователи из США, Великобритании, Франции и других стран жаловались на недоступность сайта, приложения и лент. 17 августа Bluesky признала атаку, но не раскрыла ключевые технические детали.

Для социальной сети это неприятный тип инцидента. DDoS не похож на классический взлом аккаунтов или утечку базы. Сервис просто забивают трафиком, пока нормальные запросы пользователей не начинают тонуть в шуме.

Продолжение после рекламы

Bluesky подтвердила атаку, но не раскрыла источник трафика

Bluesky назвала причиной сбоя распределённую атаку отказа в обслуживании, но не сообщила, кто стоял за атакой, откуда шел вредоносный трафик и сколько пользователей столкнулись с проблемами. Компания ограничилась заявлением об усилении защиты.

Это важная оговорка. При DDoS источник трафика часто маскируют через чужие серверы, заражённые устройства и арендованную инфраструктуру. География IP-адресов не всегда говорит о реальном заказчике или операторе атаки.

Bluesky построена не совсем как привычные закрытые соцсети. Платформа использует AT Protocol — протокол, на котором держится её децентрализованная архитектура. Идея в том, что пользователи и разработчики получают больше контроля над данными и клиентами, чем в традиционных соцсетях.

Но децентрализация не делает публичный сервис неуязвимым. Если основная точка входа, веб-клиент или критическая часть инфраструктуры не справляется с потоком запросов, пользователи всё равно видят обычную картину: приложение не грузится, лента не обновляется.

Исследователи связали инцидент с Iraq-313 Team

Изображение к статье: Bluesky сутки лежал из-за DDoS: что известно об атаке

Исследователи безопасности на публичном форуме IFIN связали атаку с группой Iraq-313 Team. По их данным, эта же группа взяла на себя ответственность за DDoS по Bluesky и похожую атаку на GitHub.

Группу описывают как связанную с иранскими интересами. Здесь аккуратнее с выводами: Bluesky официально не называла исполнителей, а исследователи говорят о связи по открытым признакам и заявлениям самой группы. Для пользователя разница простая — сервис лежал, но публичных данных об утечке пока нет.

Исследователи считают, что атакующие могли использовать DDoS-инфраструктуру в аренду. В их версии фигурирует стек на базе DiamWall и IP-адреса, предоставленные реселлером из Китая. Это не означает, что трафик пришел именно из Китая или что китайские организации участвовали в атаке.

Такой нюанс часто теряется в заголовках. IP может быть куплен, перепродан, взят в аренду или использован как часть чужой сети. Поэтому нормальная атрибуция DDoS требует логов, телеметрии и сопоставления нескольких независимых признаков.

Почему DDoS по соцсети бьёт не только по доступности

DDoS-атака по социальной платформе выглядит скучно только на бумаге: нет красивой истории про украденные пароли, зато есть остановка привычной коммуникации. Для сервисов вроде Bluesky доступность почти равна доверию к продукту.

Продолжение после рекламы

Пользователь не видит внутреннюю механику. Он открывает приложение, получает пустую ленту или ошибку, закрывает вкладку и уходит в другую соцсеть. Если сбой длится сутки, часть аудитории начинает сомневаться в устойчивости платформы.

Для Bluesky это особенно чувствительно из-за позиционирования. Платформа конкурирует с крупными соцсетями не только интерфейсом, но и архитектурной идеей. А значит, любые публичные сбои сразу проверяют эту идею на прочность.

По данным TechCrunch, Bluesky после инцидента обновила защитные механизмы. Компания пока не назвала число затронутых пользователей, источник вредоносного трафика и конкретную DDoS-инфраструктуру, использованную 17 августа 2026 года.

Рейтинг: 0 / 5. Оценок: 0

Рекомендуем почитать

Оставьте комментарий

Перед оставлением комментария, пожалуйста, ознакомьтесь с правилами комментирования.