DDoS-Angriff legt Schweizer Cloud-Anbieter Nine drei Tage lang lahm

Three Days in August: What a DDoS Attack Exposed in Our Network

DDoS-Angriff legt Schweizer Cloud-Anbieter Nine drei Tage lang lahm

Im August 2026 traf ein großer DDoS-Angriff nicht nur einen Kunden von Nine, sondern das eigene Netzwerk des Schweizer Cloud-Anbieters direkt. In diesem Postmortem schildert das Team, was in diesen drei Tagen geschah, welche Schwachstellen der Angriff offenlegte und welche Maßnahmen daraus folgen.

Im August 2026 traf ein großer DDoS-Angriff einen Kunden und unser eigenes Netzwerk direkt.
  1. cube00

    > Es gab keinen unbefugten Zugriff und keine kompromittierten Systeme. Dies war ein Überlastungsangriff, kein Eindringen.

    Hoffentlich ist deine Logging-Infrastruktur absolut zuverlässig und nichts ist in der Flut verloren gegangen. Es wäre nicht das erste Mal, dass ein DOS genutzt wurde, um den eigentlichen Angriff zu verschleiern, indem die Überwachungsinfrastruktur überlastet wird.

    > Verwende einen CNAME- oder ALIAS-Eintrag anstelle eines A-Eintrags. Ein A-Eintrag bindet deine Domain an eine bestimmte IP-Adresse auf unserer Plattform. Genau diese feste Bindung war während des Angriffs das Problem: Wo wir die Adresse kurzfristig ändern konnten, konnte die Verfügbarkeit wiederhergestellt werden, wo nicht, blieb nur die drastische Maßnahme.

    Ich verstehe nicht, wie das hilft. CNAMEs haben TTLs wie A-Einträge und müssen irgendwann bei einem A-Eintrag enden, warum also für einen zusätzlichen Hop bezahlen?

  2. tshanmu

    "Wir haben während dieses Vorfalls drei konkrete Lücken gefunden, und wir sagen sie lieber offen, als sie zu beschönigen." Claudism?

  3. jareklupinski

    > Es gab keinen unbefugten Zugriff und keine kompromittierten Systeme. Dies war ein Überlastungsangriff, kein Eindringen.

    "Die KI hat gesagt, alles ist gut. Es gibt keine Angreifer innerhalb unserer Mauern."

Mehr von diesem Tag

2026-09-28