DDoS-Angriffe legen Threema zeitweise lahm

17. August 2026 um 10:25
  • security
  • threema
  • ddos
  • Cybersicherheit
  • Störung
image
Illustration: Threema

Der Schweizer Messenger-Dienst gibt Details zu den Angriffen bekannt. Inzwischen wurde ein zusätzlicher DDoS-Schutz vorgeschaltet.

Threema war am Dienstag, 11. August, zwischen 19.30 und 23.30 Uhr nicht verfügbar. Am Mittwochmorgen kam es erneut zu mehreren kurzen Unterbrüchen. Nach Angaben des Schweizer Messenger-Anbieters waren dafür mehrere grössere DDoS-Angriffe verantwortlich.
Laut Threema richtete sich die Angriffswelle auch gegen den Colocation-Partner Nine. Der Hosting- und Cloud-Anbieter hat seinen Sitz in Zürich. Ob Threema das eigentliche Ziel der Attacken war oder ob mehrere Ziele gleichzeitig angegriffen wurden, sei nicht eindeutig feststellbar. Von den jüngsten Angriffen seien nicht Organisationen betroffen gewesen, die Threema On Premises einsetzen. Bei dieser Variante läuft die Infrastruktur beim jeweiligen Unternehmen selbst.
Die Angreifer hätten ihre Vorgehensweise während der Attacken wiederholt verändert. Dadurch mussten die Abwehrmassnahmen laufend angepasst werden, weshalb es im Verlauf des Mittwochvormittags erneut zu zeitweisen Unterbrüchen kam. Ab 12.23 Uhr am 12. August lief der Dienst laut Threema wieder regulär.

Auch Statusseite nicht verfügbar

Als Reaktion auf die aktuelle Angriffswelle hat Threema einen zusätzlichen, spezialisierten DDoS-Schutz in Betrieb genommen. Dieser filtere den Angriffsverkehr bereits vor der eigenen Infrastruktur und solle diese dadurch entlasten. Der Mechanismus wurde nach Angaben des Unternehmens am 14. August um 18.05 Uhr im Produktivsystem aktiviert.
Auch die Statusseite des Dienstes war während der Störungen zeitweise nicht verfügbar. Laut Threema bestand dort zunächst ein technisches Problem, das unabhängig von den DDoS-Angriffen auftrat. Die Seite wurde deshalb vorübergehend vom Netz genommen. Für die Zukunft wolle Threema die Statusseite erweitern. Geplant seien eine Übersicht vergangener Störungen (Incident History) sowie ein RSS-Feed, über den sich Nutzende sowie Administratoren und Administratorinnen von Threema Work über den Systemstatus informieren können.

Loading

Mehr zum Thema

image

Quantenresilienz: jeder Schritt zahlt sich aus

Alle wissen, was KI kann, und investieren grosszügig. Post-Quantum-Kryptografie dagegen gilt als reiner Kostenfaktor: als Schutz vor einer Bedrohung, die noch weit entfernt scheint. Doch die Migration auf die neuen kryptografischen Standards bringt ab dem ersten Schritt handfeste Vorteile.

image

Digitale Souveränität: Den Blick nach Japan wagen

Digitale Souveränität erfordert verlässliche Partnerschaften. Dabei lohnt sich auch der Blick auf weiter entfernte Partner, wenn diese die gleichen Werte teilen. Japan bietet hohe Datenschutzstandards, technologische Unabhängigkeit und ist der Schweiz seit vielen Jahren eng verbunden.

image

USA will Unternehmen Angriffe auf Hacker erlauben

Die Unternehmen sollen aber keine Cyberkriminellen angreifen, die Verbindungen zu Regierungen anderer Länder haben.

publiziert am 14.8.2026
image

KI-Agenten hacken Taiwan

Autonome KI-Agenten, die wie ein koordiniertes Hackerteam agieren, greifen taiwanesische Regierungsbehörden an. Experten tippen auf chinesische Akteure.

publiziert am 14.8.2026