Une attaque DDoS perturbe Mastodon

Le réseau social décentralisé Mastodon a été la cible d’une attaque DDoS majeure dans la nuit de dimanche à lundi. L’instance principale, mastodon.social, est devenue inaccessible pendant plusieurs heures, selon les rapports de TechCrunch.

Réaction rapide des équipes

Andy Piper, responsable de la communication de Mastodon, a qualifié l’incident de « majeur ». Quelques heures après le début des perturbations, l’équipe a annoncé sur sa page de statut avoir mis en place des contre-mesures pour contrer l’attaque. Les utilisateurs ont pu retrouver progressivement l’accès à mastodon.social.

« Une instabilité résiduelle est possible pendant la phase de rétablissement. »

— Andy Piper, responsable de la communication de Mastodon

Un incident isolé ou généralisé ?

Il n’est pas encore établi si d’autres instances du réseau Mastodon ont été touchées. Rappelons que mastodon.social, géré directement par la fondation à but non lucratif, est le plus grand serveur de cette plateforme fédérée.

Mastodon n’est pas le seul réseau décentralisé ciblé

Cette attaque survient quelques jours après une cyberattaque similaire contre Bluesky, une autre plateforme décentralisée. Le 14 mai, Bluesky avait subi une interruption de service de plusieurs heures due à une attaque DDoS. L’entreprise avait alors confirmé que aucune donnée utilisateur n’avait été compromise.

Cependant, des problèmes résiduels ont été signalés plus tard dans la journée. La page de statut officielle de Bluesky était inaccessible, et un compte dédié a indiqué des « erreurs et délais d’attente élevés sur certains services hébergés ». L’équipe a lancé une enquête pour identifier la cause.

Contexte et enjeux des attaques DDoS

Les attaques par déni de service distribué (DDoS) visent à saturer un service en ligne de requêtes, le rendant temporairement ou définitivement inaccessible. Ces attaques sont de plus en plus fréquentes contre les plateformes numériques, qu’elles soient centralisées ou décentralisées.

Elles soulèvent des questions sur la résilience des infrastructures et la protection des données des utilisateurs, alors que les réseaux sociaux décentralisés gagnent en popularité comme alternatives aux géants traditionnels.

Que faire en cas d’attaque ?

Les utilisateurs de Mastodon ou Bluesky peuvent suivre les mises à jour officielles via les pages de statut des plateformes. Voici quelques conseils en cas de perturbation :

  • Vérifier les annonces officielles sur les canaux de communication de la plateforme (site web, réseaux sociaux, etc.).
  • Patienter : les équipes techniques travaillent généralement à rétablir le service dans les plus brefs délais.
  • En cas de doute sur la sécurité de ses données, consulter les recommandations de la plateforme.
Source : Engadget