С вечера пятницы 25 апреля, а затем и в выходные 26 и 27 апреля наш сервис подвергался масштабной DDoS-атаке. Подавляющее большинство пользователей потеряли доступ к программе.
Субботу и часть воскресенья мы отражали атаку — и в итоге всё получилось, мы восстановили безопасность.
Самое главное, что важно знать — данные и безопасность аккаунтов не пострадали. Но знаем, что пострадали ваша работа и доверие к WEEEK 😔 Поэтому нам важно честно рассказать, что было, что мы сделали и что намерены делать дальше
Это была стандартная DDoS-атака, злоумышленники даже пытались требовать выкуп. Мы принципиально не ведём переговоров с вымогателями. И продолжили отражать атаку и восстанавливать защиту.
Вот что мы сделали:
• усилили защиту серверов с помощью отечественного сервиса DDoS-защиты
• нарастили резервные мощности основных серверов входящей группы
• произвели расширенный аудит инфраструктуры для дальнейшей оптимизации
Мы нашли все плохо защищённые «двери» и сумели усилить безопасность WEEEK. Эти меры помогут в будущем от подобных DDoS-атак, если они повторятся.
Актуальный статус — сервис работает стабильно. Все силы бросаем на оптимизацию настроек. И продолжаем мониторинг повышенного трафика 24/7.
Если же вы открываете WEEEK, и сервис всё ещё не доступен — сразу пишите в поддержку @weeek_support_bot.
💙 Искренне благодарим за терпение, поддержку и сообщения в личку — они помогли нам действовать быстрее и не падать духом!