LONDON (IT BOLTWISE) – Threema war in der vergangenen Woche Ziel umfangreicher DDoS-Angriffe, die den Dienst am 11. August mehrere Stunden massiv beeinträchtigten. Die Störungen erstreckten sich von Abendstunden bis in den Mittwoch hinein, während auch der Colocation-Partner Nine in die Angriffslandschaft eingebunden war. Trotz der Verfügbarkeitseinschränkung betonte der Anbieter, dass es keine Kompromittierung der Ende-zu-Ende-Verschlüsselung gab. Als Gegenmaßnahme wurde am 14. August ein zusätzlicher Upstream-DDoS-Schutz implementiert.

Der Ausfall ist für Unternehmen, die auf Messenger als Kommunikationskanal setzen, ein deutliches Warnsignal: Threema meldete, dass der Dienst in der vergangenen Woche von umfangreichen Distributed-Denial-of-Service-Angriffen getroffen wurde. Laut Angaben zum zeitlichen Verlauf starteten die Angriffe am 11. August 2026 gegen 18:00 Uhr UTC und führten zu erheblichen Störungen der Erreichbarkeit, die sich bis in den darauffolgenden Mittwochmorgen zogen. Damit ging nicht nur ein einzelner Service-Endpunkt offline, sondern die Kommunikationsfähigkeit über mehrere Zeitfenster spürbar verloren.
Technisch lässt sich die Dimension vor allem daran greifen, dass in der „dunklen“ Phase nicht einzelne Funktionen, sondern die Erreichbarkeit der Plattform selbst betroffen war. Zwischen etwa 19:30 Uhr und 23:30 Uhr CEST war die Kommunikation über die Plattform laut Darstellung für rund vier Stunden unterbrochen. Gleichzeitig zielten die Angriffe nicht ausschließlich direkt auf Threema, sondern betrafen auch Systeme des Colocation-Partners Nine, der die physische Unterbringung der Serverstruktur verantwortet. Für die Praxis ist das relevant, weil DDoS-Angriffe häufig dort „angreifen“, wo Bandbreite, Routing oder vorgelagerte Schutzebenen in Bedrängnis geraten – und nicht erst auf der Anwendungsebene.
Für die Nutzer ist entscheidend, was während solcher Angriffe passiert und was nicht passiert: Threema betonte, dass die Sicherheit der Kommunikation zu keinem Zeitpunkt gefährdet gewesen sei. Der zentrale Punkt dabei ist die Aussage, dass es keine Kompromittierung der Ende-zu-Ende-Verschlüsselung gegeben habe. Da die Angriffe primär auf die Netzwerkinfrastruktur abzielten, blieb nach dieser Einordnung der Schutz der eigentlichen Nachrichteninhalte sowie der Identitäten der Nutzer gewahrt. Gleichzeitig zeigt der Fall eine praktische Nebenwirkung: Ein technisches Problem führte zeitweise dazu, dass sogar die offizielle Statusseite offline war, wodurch sich die Informationslage für Betroffene spürbar erschwerte.
Aus Sicht der Betriebsteams ist die Rolle von Status- und Informationskanälen bei Resilienzstrategien unterschätzt. Wenn die Infrastruktur unter Last steht und parallel eine Statusseite nicht erreichbar ist, entsteht eine Informationsasymmetrie: Nutzer können nicht verlässlich prüfen, ob ein lokales Netzwerkproblem vorliegt oder ob der Dienst wirklich gestört ist. Genau diese Lücke kann in der Folge zu unnötigen Support-Lasten führen und Organisationsabläufe verlangsamen, etwa wenn Unternehmen intern auf Freigaben, Weiterleitungen oder Eskalationen angewiesen sind. Threema beschreibt zudem für den Mittwoch weitere intermittierende Störungen, während Techniker die Abwehr der Angriffsflut fortführten, bevor am 12. August um 12:23 Uhr CEST eine vollständige Wiederherstellung des regulären Betriebs vermeldet wurde.
Die Reaktion konkretisiert sich im nächsten Schritt: Als direkte Antwort auf die Intensität der Angriffe implementierte Threema am 14. August einen zusätzlichen Upstream-DDoS-Schutz. Der Ansatz dahinter zielt auf eine Verschiebung der Abwehr nach „vorn“, also näher an die Netzkante. Statt erst zu versuchen, belastende Verbindungen und Pakete auf den eigenen Servern zu verwalten, soll ein vorgeschalteter Schutz die Datenflut bereits auf Netzwerker-Ebene filtern, bevor die Systeme des Dienstes überhaupt erreicht werden können. In der Sicherheitsarchitektur entspricht das dem Grundprinzip, Kapazität dort zu entlasten, wo sie am teuersten ist: an der Stelle, an der Compute-Ressourcen oder interne Netzpfade sonst in den Engpass geraten.
Der Fall ordnet sich damit in eine breitere Entwicklung ein, die Kommunikationsdienste seit Jahren begleitet: DDoS-Angriffe zielen immer häufiger auf Verfügbarkeit, nicht auf das Auslesen von Inhalten. Für Anbieter wie Threema bedeutet das eine dauerhafte Optimierung mehrerer Schutzschichten – von Bandbreiten- und Routing-Strategien über Rate-Limits und Filterregeln bis hin zu Redundanzen in der Infrastruktur. Gleichzeitig wirkt die Colocation-Perspektive hinein: Wenn der Colocation-Partner Nine ebenfalls in den Angriffsfluss involviert ist, muss der Schutz nicht nur „bei Threema“ funktionieren, sondern auch in den physischen und netztechnischen Rahmenbedingungen. Das erklärt, warum die Wiederherstellung zwar schnell genug für eine vollständige Rückkehr des Betriebs war, die Störungen aber zuvor stufenweise und zeitlich versetzt auftraten.
Für Unternehmen, die Messenger als Infrastrukturkomponente für Incident-Kommunikation, Support oder operative Koordination nutzen, bleibt die wichtigste Lehre die Kombination aus Verschlüsselung und Verfügbarkeitsfähigkeit. Ende-zu-Ende-Verschlüsselung schützt Inhalte – aber sie verhindert nicht, dass ein Dienst bei massiven Netzlasten zeitweise nicht erreichbar ist. Threema nennt außerdem einen konkreten Unterschied in der Betroffenheit: Kunden, die die On-Premise-Lösung in eigenen Rechenzentren betreiben, waren von den Ausfällen im öffentlichen Netz nicht betroffen. Das unterstreicht, dass Architekturentscheidungen (Cloud- vs. On-Premise-Betrieb, vorgelagerte Schutzebenen, Verantwortlichkeiten im Netzwerk) im Ernstfall darüber entscheiden, ob Störungen nur „Transport“ betreffen oder die gesamte Kommunikationskette blockieren.
Mit Blick auf die nächsten Monate wird es vor allem darauf ankommen, wie gut der neu hinzugefügte Upstream-Schutz in unterschiedlichen Angriffsmustern skaliert und wie konsequent sich weitere Resilienzmechanismen ausrollen lassen. DDoS ist nicht „ein Ereignis“, sondern ein wiederkehrendes Belastungsszenario, das sich in Taktik und Intensität verändert. Threem aan beschreibt deshalb die Bewältigung der Angriffswelle als signifikante technische Herausforderung und positioniert die installierten Schutzmechanismen als Beitrag zur erhöhten Resilienz gegen ähnliche Bedrohungsszenarien. Für IT-Leitungen heißt das: Nicht nur Kryptografie, sondern auch die Schutzkette bis zur Netzkante sollte im Betriebs- und Notfallkonzept fest verankert sein.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Threema von DDoS-Angriffen getroffen: Dienstausfall und Upstream-Schutz" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Threema von DDoS-Angriffen getroffen: Dienstausfall und Upstream-Schutz" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Threema von DDoS-Angriffen getroffen: Dienstausfall und Upstream-Schutz« bei Google Deutschland suchen, bei Bing oder Google News!