CiberBlog

Bluesky confirma ataque DDoS sofisticado — servicio intermitente por más de 24 horas

Bluesky confirma ataque DDoS sofisticado
Los usuarios reportaron mensajes de 'Rate Limit Exceeded' al intentar acceder a sus feeds durante el ataque

La red social atribuye sus caídas continuas a un ataque de denegación de servicio distribuido que comenzó el 15 de abril. Feeds, notificaciones y búsqueda afectados; no hay evidencia de acceso a datos privados.

Bluesky confirmó este jueves que un ataque de denegación de servicio distribuido (DDoS) es el responsable de las interrupciones que afectan su plataforma desde el 15 de abril. La compañía, a través de su cuenta oficial, informó que su equipo recibió reportes de caídas intermitentes alrededor de las 11:40 p.m. PDT del miércoles, y trabajó durante toda la noche para mitigar un ataque que se intensificó en las horas siguientes. La directora de operaciones, Rose Wang, atribuyó directamente los problemas de servicio a este ciberataque sostenido.

El ataque ha provocado que los usuarios experimenten fallas en funciones críticas de la plataforma, los feeds no cargan correctamente, las notificaciones se retrasan o desaparecen, los hilos de conversación muestran errores y la función de búsqueda queda inoperante en múltiples momentos. Según lo reportado en discusiones de Hacker News, la interfaz de la aplicación parecía funcionar con normalidad en algunos casos, pero el API estaba siendo golpeado directamente, generando confusión entre usuarios que veían mensajes de error dispersos por toda la experiencia. Algunos feeds populares como Discover mostraban el mensaje "Rate Limit Exceeded" mientras que los feeds personales permanecían accesibles.

Un aspecto relevante de este incidente es que la propia página de estado de Bluesky (status.bsky.app) también sufrió caídas durante la contingencia, lo que dificultó que los usuarios pudieran seguir el estado oficial del problema. El ingeniero de protocolo de Bluesky, Bryan Newbold, publicó alrededor de las 3:46 a.m. ET del miércoles que los servicios estaban siendo "golpeados bastante fuerte esa noche". La compañía ha aclarado que no ha encontrado evidencia de acceso no autorizado a datos privados de usuarios, diferenciando este evento de una brecha de seguridad tradicional.

La naturaleza distribuida del ataque sugiere la participación de múltiples fuentes de tráfico malicioso coordinadas para saturar la infraestructura de Bluesky. Los ataques DDoS no implican necesariamente una intrusión en los sistemas internos, pero sí pueden causar disrupciones operativas significativas y prolongadas.

En este caso, la intermitencia del servicio ha generado una experiencia errática para los usuarios, en algunos momentos la plataforma carga lentamente, en otros muestra errores que obligan a recargar repetidamente. Un detalle curioso es que un mensaje en la página de estado contenía un error tipográfico "reginos" en lugar de "regions" que evidenciaba el estado caótico del equipo técnico durante la respuesta al incidente.

Un dato particularmente ilustrativo sobre la arquitectura del ecosistema Bluesky es que comunidades como Blacksky, que operan su propia infraestructura sobre el protocolo AT subyacente, han permanecido funcionando con normalidad durante todo el incidente. Según lo confirmado por la cuenta oficial de Bluesky, el equipo continúa trabajando en la mitigación y prometió una nueva actualización antes de la 1 p.m. ET del viernes.

Mientras tanto, el equipo de Blacksky reportó un aumento significativo en solicitudes de migración desde Bluesky en las últimas 12 horas, con usuarios y desarrolladores promocionando alternativas descentralizadas como Eurosky. Para los usuarios de LATAM, el incidente refuerza la importancia de considerar la resiliencia de la infraestructura y la disponibilidad de alternativas descentralizadas al elegir plataformas de comunicación crítica.

FUENTE ORIGINAL

TechCrunch
AV

CURADO POR

Alejandro Vargas

Twitter / XLinkedInWhatsApp