Bluesky von zweitem großem DDoS-Angriff innerhalb weniger Monate getroffen

Bluesky war innerhalb weniger Monate von seinem zweiten großen DDoS-Angriff betroffen, der stundenlange Ausfälle verursachte, während eine Bedrohungsgruppe die Verantwortung für den Ausfall übernahm.

Aug 19, 2026
3 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Bluesky war wegen eines Distributed-Denial-of-Service-Angriffs stundenlang offline. Damit handelt es sich innerhalb weniger Monate um den zweiten großen DDoS-Vorfall des sozialen Netzwerks.

Das Unternehmen teilte mit, die Angreifer hätten seine Infrastruktur mit schädlichem Datenverkehr überflutet und die Angriffstätigkeit habe mehr als 24 Stunden angehalten. Laut TechCrunch hat Bluesky seine Abwehr inzwischen verstärkt und beobachtet die Situation weiterhin.

Der jüngste Ausfall folgt auf einen weiteren bedeutenden DDoS-Angriff im April. Das wirft Fragen dazu auf, ob Bluesky anhaltendes Interesse von Angreifern auf sich zieht und wie gut seine Abwehr wiederholte Datenverkehrsüberflutungen verkraften kann.

Screenshot form X post by Bluesky about the DDOS attack.
Image: Screenshot from Bluesky

Ein DDoS-Angriff ist erfolgreich, wenn er die verfügbare Kapazität der Infrastruktur durch hohen Datenverkehr aufbraucht, der häufig von kompromittierten Geräten mit Internetzugang erzeugt wird, insbesondere von IoT-Geräten.

Auch der zeitliche Abstand ist zu berücksichtigen. Dies ist innerhalb weniger Monate der zweite große DDoS-Angriff auf Bluesky, nach einer bedeutenden Kampagne im April, wodurch die Abwehr der Plattform erneut unter die Lupe genommen wird und sich die Frage stellt, ob Angreifer ihre Ressourcen aufstocken oder neue Wege finden, die von Bluesky eingerichteten Schutzmaßnahmen zu umgehen.

Bedrohungsgruppe übernimmt Verantwortung

Die Plattform ist zwar wieder online, doch während die Untersuchung noch läuft, hat ein Bedrohungsakteur die Verantwortung für den Angriff übernommen.

Laut Berichten von IFIN, veröffentlichte 313 Team, eine vom Iran unterstützte Bedrohungsgruppe mit dem Alias Islamic Cyber Resistance in Iraq, auf seinem Telegram-Kanal, die Gruppe habe die soziale Netzwerkseite erfolgreich lahmgelegt.

Die Forscher, die den Angriff verfolgen, vermuten, dass die Gruppe möglicherweise Cypher Services, einen DDoS-Dienst zum Mieten genutzt hat, der offenbar dieselbe zugrunde liegende Technologie wie ein zuvor identifizierter Beamed-Booter verwendet, der seinerseits durch Cloudflare geschützt war.

Zu diesem Schluss kamen sie aufgrund von Ähnlichkeiten bei der Infrastruktur und Funktionsweise des Dienstes, betonen jedoch, dass es sich dabei um eine Schlussfolgerung und nicht um eine bestätigte Verbindung handelt.

Advertisement

Dasselbe 313 Team übernahm auch die Verantwortung für den jüngsten GitHub-Ausfall.

DDoS-Angriffe nehmen weiter zu

DDoS-Angriffe werden größer, leichter zu starten und schwerer zu ignorieren. Der eigene Bericht von Cloudflare bestätigt das.

Im Fall von Bluesky stellten Forscher fest, dass einige Angriffsdomains möglicherweise mithilfe KI-gestützter Programmiertools erstellt wurden. Das beweist zwar nicht, dass die KI den Angriff ausgeführt hat, verdeutlicht aber, wie KI die technischen Hürden für den schnellen Aufbau und Austausch einer Angriffsinfrastruktur senkt. Das ist relevant, weil DDoS letztlich ein Angriff auf die Verfügbarkeit ist.

Für Nutzer besteht das unmittelbare Risiko nicht unbedingt im Diebstahl von Daten, sondern darin, bei Bedarf nicht auf einen Dienst zugreifen zu können. Für Plattformen bedeuten wiederholte Angriffe, dass sie stärker in die Filterung des Datenverkehrs und Techniken zur DDoS-Abwehr investieren müssen, um überhaupt online zu bleiben.

Nutzer können einen DDoS-Angriff nicht selbst stoppen, aber sie können vermeiden, auf die zweite Welle hereinzufallen, die häufig auf einen Ausfall folgt: gefälschte Wiederherstellungsseiten, Phishing-Nachrichten und angebliche Links für einen alternativen Zugriff.

Wenn ein Dienst ausfällt, sollte man abwarten, bis die offiziellen Statuskanäle bestätigen, was passiert ist, statt auf Links zu vertrauen, die in sozialen Medien kursieren.

Weitere Sicherheitsnachrichten: Forscher deckten eine Krypto-Phishing- und Vishing-Operation auf, die Anthropic’s Claude Code nutzte, um große Mengen an Telefonnummern zu verarbeiten und potenzielle Ziele für Kryptowährungen zu identifizieren. 

Joseph Chisom Ofonagoro

Joseph is a Technical Writer with about 3 years of experience in the industry, also advancing a career in cyber threat intelligence. He is passionate about the responsible use of technology, a passion that led him into cybersecurity. As an undergrad, he leads a novel community of technology enthusiasts at his school, NOUN, where he guides and shares resources for beginners in tech. His writing experience includes a diverse range of topics, from consumer tech to startups to tutorials. Additionally, he periodically shares case studies and research reports on cybersecurity on his social media pages.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.