Skip to content
DDoSRésolu

Bluesky perturbé par une attaque DDoS d'une journée revendiquée par le groupe pro-iranien 313 Team

Le réseau social Bluesky a subi environ une journée de pannes touchant les fils, les notifications, les fils de discussion et la recherche, à la suite de ce qu'il a confirmé être une attaque par déni de service distribué sophistiquée ; le groupe hacktiviste pro-iranien 313 Team l'a revendiquée.

Victime
Bluesky

À partir de la fin de soirée du 15 avril 2026 (heure du Pacifique), Bluesky, le réseau social décentralisé qui compte environ 43,7 millions d'utilisateurs, a subi d'importantes perturbations. Les fils ont cessé de se mettre à jour et, dès le lendemain matin, les notifications, la recherche et les fils de discussion ne fonctionnaient plus pour de nombreux utilisateurs. Les ingénieurs ont travaillé toute la nuit pour limiter le problème, et l'application s'est stabilisée le 16 avril, après environ une journée de service dégradé.

Bluesky a ensuite confirmé que la cause était une attaque par déni de service distribué (DDoS) sophistiquée. « L'application est restée stable depuis le 16 avril malgré la poursuite d'attaques par déni de service distribué (DDoS) », a indiqué l'entreprise, ajoutant n'avoir trouvé aucune preuve d'accès non autorisé aux données privées des utilisateurs.

Revendiquée par un groupe pro-iranien

Le groupe hacktiviste pro-iranien 313 Team, qui se présente aussi comme la « Résistance islamique cyber en Irak », a revendiqué l'attaque sur Telegram, affirmant avoir lancé une « cyberattaque massive » contre les serveurs d'API de Bluesky. Bluesky a déclaré ne pas être « en mesure de spéculer sur l'attribution » et n'a pas confirmé cette revendication.

Pourquoi c'est important

L'attaque a montré que les campagnes DDoS hacktivistes alignées sur l'Iran ne se limitaient pas aux sites gouvernementaux et de services publics, mais visaient aussi de grandes plateformes sociales occidentales. Les analystes rappellent que 313 Team exagère souvent son impact et que sa revendication doit être prise avec prudence. Aucune donnée n'a été volée, mais une panne d'une journée sur un service utilisé par des dizaines de millions de personnes souligne l'exposition des plateformes très dépendantes de leurs API aux attaques volumétriques et applicatives, et la manière dont les groupes hacktivistes exploitent ces perturbations à des fins de propagande, indépendamment de toute attribution formelle.

Chronologie

  1. En fin de soirée (heure du Pacifique), les fils de Bluesky cessent de se mettre à jour et des pannes intermittentes commencent ; les ingénieurs travaillent toute la nuit pour les atténuer.

  2. Les notifications, la recherche et les fils de discussion sont perturbés avant que l'application ne se stabilise dans la journée malgré la poursuite du trafic DDoS.

  3. Bluesky attribue publiquement la panne à une attaque DDoS sophistiquée et indique n'avoir trouvé aucune preuve d'accès non autorisé aux données privées des utilisateurs.

Sources

  1. therecord.mediahttps://therecord.media/bluesky-blames-app-outage-on-ddos
  2. securityaffairs.comhttps://securityaffairs.com/191059/security/bluesky-hit-by-24-hour-ddos-attack-as-pro-iran-group-claims-responsibility.html

Incidents liés

Chaîne d’approvisionnementContenu

Rockstar Games confirme une violation de données via un accès Snowflake lié à Anodot (extorsion ShinyHunters)

Rockstar Games a confirmé qu'une quantité limitée d'informations internes non significatives avait été consultée lors d'une violation chez un tiers, après que ShinyHunters a affirmé avoir atteint les instances Snowflake du studio grâce à des jetons volés chez le fournisseur d'analytique Anodot et lancé un ultimatum « payer ou fuiter ».

Victim
Rockstar Games