Ataque derruba principal porta de entrada do Mastodon

O mastodon.social, principal servidor do Mastodon, saiu do ar na segunda-feira após um ataque distribuído de negação de serviço (DDoS). O incidente começou no início da manhã e deixou o servidor-referência da rede social descentralizada inacessível por várias horas — usuários encontravam apenas mensagens de erro e avisos de indisponibilidade em tela cheia.

Os administradores da plataforma informaram que estavam investigando o ciberataque por volta das 8h (horário de Brasília, 9h ET). Até o meio da manhã, a equipe já havia implementado contramedidas para conter a enxurrada de tráfego e restaurou o acesso para a maioria dos usuários. Ainda assim, o time do Mastodon alertou que a instabilidade intermitente poderia continuar enquanto o ataque permanecesse ativo.

Padrão de ataques contra a web descentralizada

A interrupção segue um padrão de interferências direcionadas contra a web descentralizada. Poucos dias antes, o Bluesky, outro grande rival das redes sociais tradicionais, havia emergido de um período prolongado de instabilidade causado por um extenso ataque DDoS próprio. Embora o Bluesky esteja estável desde meados de abril, seus desenvolvedores observaram que o tráfego ofensivo não havia cessado por completo.

Esses ataques em sequência evidenciam uma vulnerabilidade recorrente dentro do chamado Fediverse. Embora redes descentralizadas sejam projetadas para evitar pontos únicos de falha, a alta concentração de usuários em instâncias principais como o mastodon.social cria um alvo de grande visibilidade para ações de disrupção. À medida que essas plataformas crescem, elas enfrentam cada vez mais os mesmos desafios sofisticados de segurança que as gigantes centralizadas que pretendem substituir.

Com reportagem de Olhar Digital.

Source · Olhar Digital