Следите за новостями по этой теме!
Подписаться на «Рифы и пачки / Твоя культура»
В последнее время социальная сеть Bluesky, позиционирующая себя как децентрализованная альтернатива известному X (бывший Twitter), неожиданно ушла в офлайн – и теперь компания официально признала: всему виной масштабная DDoS-атака. DDoS (Distributed Denial of Service) – это когда интернет-хулиганы шлют столько запросов на сервер, что он перестает работать для обычных пользователей. Под раздачу попали не только веб-сайт, но и мобильное приложение Bluesky: с 16 августа 2026 года жалобы сыпались со всех уголков мира – Америки, Европы, Франции, Великобритании и других стран.
Bluesky построен на AT Protocol – технологии, которая обещает больше контроля для пользователей и разработчиков, чем обычные соцсети. Но злоумышленникам эти прелести явно не впёрлись: 17 августа компания подтвердила, что атаку удалось локализовать только через сутки, а в детали – кто и почему атакует – распространяться не стала. Никого не обвиняет, инфраструктуру ботов не называет и жертв не считает – только сухой отчёт, мол, меры усилены, теперь всё под контролем.
Зато киберэксперты не поленились устроить разбор полётов на форуме IFIN. По их данным, в атаках замешана группа Islamic Cyber Resistance из команды Iraq-313 (в просторечии – так называемое иранское "подразделение 313"), у которой и раньше был опыт атак на крупные ресурсы вроде Spotify и Ubuntu. От этой же группы, по слухам, досталось не только Bluesky, но и GitHub.
Исследователи уверяют: злоумышленники заказали оборудование у подпольных сервисов для DDoS-атак, где основной инструмент – платформа DiamWall, а нужные IP-адреса поставлял дилер из Китая. Однако зацепки на этом заканчиваются: факт поставки ip-адресов из Поднебесной вовсе не говорит о том, что китайцы или китайские сервисы участвовали в атаке.
Как бы там ни было, у Bluesky теперь новая паранойя: защита серверов усилена, мониторинг происходит в реальном времени. Как долго очередная попытка уронить очередную соцсеть останется неудачной – судить рано. Но случай с Bluesky отлично показывает: какая бы у тебя ни была протоколная "инновация", а от доброй старомодной DDoS никто не застрахован.
Соцсеть Bluesky попыталась шагнуть в эру децентрализации и электронной независимости. Но на коне всё те же DDoS-морозы — когда на сервер сходится толпа чужих запросов, и никакая модная архитектура не спасает. Компания говорит о "улучшении защиты" — забывая упомянуть, что деталей у них нет. Кибер-эксперты, напротив, не преминули назвать виновников: якобы иранская команда Iraq-313 (титулована в мире хакерских разборок) забросала сервис очередной волной фейковых запросов.
В ход пошли серые DDoS-сервисы, продукты DiamWall и IP-адреса, которые с такой лёгкостью покупаются у китайских прокладок. Но якобы следы китайцы — не преступники, лишь очередной рынок. Вся эта схема показывает чудеса глобализации: социальные сети создают новые протоколы, хакеры находят новые дыры, а интернет-крайности встречаются где-то между — на приватном форуме IFIN, где каждый рад продать свой инсайд. Bluesky теперь учится жить на игле мониторинга инцидентов. Но для простого пользователя всё просто: очередная соцсеть сломалась, виноваты кибер-джентльмены из Ирана, а технологии всё так же бессильны против толпы.