Bluesky soporta un ataque DDoS de 24 horas en agosto de 2026 y refuerza sus defensas



El reciente fallo de Bluesky se debió, según la empresa, a un ataque de Denegación de Servicio Distribuida (DDoS). Bluesky, una plataforma de redes sociales descentralizada similar a X, se apoya en el Protocolo de Transferencia Autenticada (AT Protocol) para ofrecer a usuarios y desarrolladores mayor control sobre publicaciones y multimedia.

El incidente, que comenzó el domingo 16 de agosto de 2026 con informes de problemas para acceder al sitio y la aplicación desde varios países, se convirtió en una interrupción de aproximadamente 24 horas, según la propia Bluesky. A pesar de la magnitud del fallo, la compañía no ha revelado detalles sobre los atacantes, el origen del tráfico malicioso o la infraestructura DDoS específica empleada. Sí anunció que actualizó sus defensas y continúa monitoreando la situación, dejando a los usuarios con la certeza de que se han tomado medidas para reforzar la seguridad futura.

En paralelo, investigadores en foros públicos señalaron a un actor de amenaza vinculado al Irán, conocido como Iraq-313 Team, como responsable de este ataque y de otros incidentes similares, como un DDoS dirigido a GitHub. Este tipo de acusaciones se apoya en antecedentes de ataques previos realizados por el mismo grupo, que ha utilizado herramientas de DDoS y redes de bots para socavar servicios en línea.

El análisis preliminar sugiere que los atacantes pudieron hacer uso de una infraestructura de DDoS-para-alquiler que recurre a DiamWall, y que, a su vez, podría estar operando con direcciones IP suministradas por un revendedor con sede en China. Es importante señalar que esto no implica que el tráfico de ataque provenga de China ni que entidades chinas estén involucradas en el incidente.

Con todo, Bluesky continúa evaluando el impacto en usuarios y servicios y mantiene una vigilancia estrecha sobre posibles réplicas o vectores de ataque futuros. Para los usuarios, la interrupción subraya la necesidad de soluciones de resiliencia y una mayor transparencia en la comunicación de incidentes.

Fuente de referencia: TechCrunch, con cobertura adicional sobre la naturaleza del ataque y las investigaciones en curso.

from Latest from TechRadar https://ift.tt/39vcJEr
via IFTTT IA