Bluesky perturbé par une attaque DDoS d'une journée revendiquée par le groupe pro-iranien 313 Team
Le réseau social Bluesky a subi environ une journée de pannes touchant les fils, les notifications, les fils de discussion et la recherche, à la suite de ce qu'il a confirmé être une attaque par déni de service distribué sophistiquée ; le groupe hacktiviste pro-iranien 313 Team l'a revendiquée.
- Victime
- Bluesky
À partir de la fin de soirée du 15 avril 2026 (heure du Pacifique), Bluesky, le réseau social décentralisé qui compte environ 43,7 millions d'utilisateurs, a subi d'importantes perturbations. Les fils ont cessé de se mettre à jour et, dès le lendemain matin, les notifications, la recherche et les fils de discussion ne fonctionnaient plus pour de nombreux utilisateurs. Les ingénieurs ont travaillé toute la nuit pour limiter le problème, et l'application s'est stabilisée le 16 avril, après environ une journée de service dégradé.
Bluesky a ensuite confirmé que la cause était une attaque par déni de service distribué (DDoS) sophistiquée. « L'application est restée stable depuis le 16 avril malgré la poursuite d'attaques par déni de service distribué (DDoS) », a indiqué l'entreprise, ajoutant n'avoir trouvé aucune preuve d'accès non autorisé aux données privées des utilisateurs.
Revendiquée par un groupe pro-iranien
Le groupe hacktiviste pro-iranien 313 Team, qui se présente aussi comme la « Résistance islamique cyber en Irak », a revendiqué l'attaque sur Telegram, affirmant avoir lancé une « cyberattaque massive » contre les serveurs d'API de Bluesky. Bluesky a déclaré ne pas être « en mesure de spéculer sur l'attribution » et n'a pas confirmé cette revendication.
Pourquoi c'est important
L'attaque a montré que les campagnes DDoS hacktivistes alignées sur l'Iran ne se limitaient pas aux sites gouvernementaux et de services publics, mais visaient aussi de grandes plateformes sociales occidentales. Les analystes rappellent que 313 Team exagère souvent son impact et que sa revendication doit être prise avec prudence. Aucune donnée n'a été volée, mais une panne d'une journée sur un service utilisé par des dizaines de millions de personnes souligne l'exposition des plateformes très dépendantes de leurs API aux attaques volumétriques et applicatives, et la manière dont les groupes hacktivistes exploitent ces perturbations à des fins de propagande, indépendamment de toute attribution formelle.
Chronologie
En fin de soirée (heure du Pacifique), les fils de Bluesky cessent de se mettre à jour et des pannes intermittentes commencent ; les ingénieurs travaillent toute la nuit pour les atténuer.
Les notifications, la recherche et les fils de discussion sont perturbés avant que l'application ne se stabilise dans la journée malgré la poursuite du trafic DDoS.
Bluesky attribue publiquement la panne à une attaque DDoS sophistiquée et indique n'avoir trouvé aucune preuve d'accès non autorisé aux données privées des utilisateurs.
Sources
- therecord.mediahttps://therecord.media/bluesky-blames-app-outage-on-ddos
- securityaffairs.comhttps://securityaffairs.com/191059/security/bluesky-hit-by-24-hour-ddos-attack-as-pro-iran-group-claims-responsibility.html