ผู้ใช้ Threema ที่พบข้อความส่งช้า โทรไม่ได้ หรือแอปค้างที่สถานะกำลังเชื่อมต่อในช่วงสัปดาห์ที่ผ่านมา ไม่จำเป็นต้องลบแอปหรือรีบเปลี่ยนรหัสผ่าน บริษัทระบุว่า Threema ล่มจาก DDoS ซึ่งเป็นการส่งข้อมูลจำนวนมากเข้าไปรบกวนบริการ ไม่ใช่การเข้าถึงข้อความหรือข้อมูลของผู้ใช้

Threema ล่มจาก DDoS เกิดอะไรขึ้น

Threema รายงานเมื่อวันที่ 14 สิงหาคม 2026 ว่า บริการไม่พร้อมใช้งานในคืนวันอังคารระหว่าง 19:30–23:30 น. ตามเวลายุโรปกลาง และยังมีช่วงสะดุดสั้น ๆ ในเช้าวันพุธ ก่อนกลับมาใช้งานตามปกติตั้งแต่ 12:23 น.

สาเหตุคือการโจมตีแบบ DDoS หรือการส่งคำขอจำนวนมหาศาลจากหลายแหล่งพร้อมกัน เพื่อทำให้ระบบรับภาระไม่ไหว ผู้โจมตีเปลี่ยนรูปแบบและต้นทางระหว่างเหตุการณ์ ทำให้การกรองการเชื่อมต่อที่ผิดปกติทำได้ยากขึ้น

บริษัทอธิบายว่าการโจมตีชนิดนี้มุ่งกระทบความพร้อมใช้งานของบริการ ผู้โจมตีไม่ได้สิทธิ์เข้าถึงระบบหรือข้อมูลจาก DDoS เพียงอย่างเดียว รายงานของ BleepingComputer ก็ไม่ได้ระบุว่าข้อความเข้ารหัสหรือข้อมูลผู้ใช้ถูกเปิดเผยจากเหตุการณ์นี้

Threema เปิดใช้งานระบบกรอง DDoS เพิ่มเติมในวันที่ 14 สิงหาคม เวลา 18:05 น. ตามเวลายุโรปกลาง เพื่อกรองข้อมูลโจมตีก่อนมาถึงระบบหลัก พร้อมเตรียมเพิ่มประวัติเหตุขัดข้องและ RSS ในหน้าสถานะ เพื่อให้ติดตามข้อมูลผ่านช่องทางที่แยกจากแอปได้

ผู้ใช้ควรทำอย่างไรเมื่อแอปส่งข้อความไม่ได้

หากเกิดเหตุคล้ายกัน ให้ทำตามลำดับนี้:

1. ตรวจ [หน้าสถานะระบบของ Threema](https://status.threema.ch/) หรือช่องทางประกาศทางการก่อน อย่าลบและติดตั้งแอปใหม่ทันที

2. รอสถานะส่งสำเร็จก่อนส่งข้อความเดิมซ้ำ เพราะผู้รับอาจได้รับหลายฉบับเมื่อบริการกลับมา

3. หากเป็นเรื่องเร่งด่วน ให้ใช้ช่องทางสำรองที่ตกลงกันไว้ เช่น โทรศัพท์หรือแอปสื่อสารอีกบริการหนึ่ง

4. ระวังอีเมลหรือเว็บไซต์ที่อ้างว่าให้ดาวน์โหลดเครื่องมือแก้ Threema ล่ม บริษัทไม่ได้ขอให้ผู้ใช้ติดตั้งโปรแกรมพิเศษจากเหตุการณ์นี้

5. เมื่อบริการกลับมา ให้ตรวจว่าข้อความสำคัญส่งถึงผู้รับแล้ว โดยยืนยันผ่านสถานะในแอปหรือช่องทางอื่น

เหตุ DDoS ไม่ได้แปลว่าบัญชีของผู้ใช้ถูกยึด จึงไม่จำเป็นต้องเปลี่ยนรหัสผ่านเพราะเหตุนี้เพียงอย่างเดียว แต่หากพบอุปกรณ์หรือกิจกรรมในบัญชีที่ไม่รู้จัก ควรแยกตรวจเป็นอีกกรณีหนึ่ง

องค์กรควรมีช่องทางสื่อสารสำรอง

องค์กรที่ใช้ Threema Work ควรกำหนดช่องทางสำรองสำหรับประกาศเหตุฉุกเฉิน พร้อมรายชื่อผู้รับผิดชอบและเกณฑ์ว่าจะสลับช่องทางเมื่อใด ไม่ควรให้แอปเดียวเป็นทั้งช่องทางหลักและช่องทางแจ้งว่าแอปนั้นกำลังขัดข้อง

Threema ระบุว่าลูกค้า Threema OnPrem ซึ่งใช้งานบนโครงสร้างพื้นฐานของตนเองไม่ได้รับผลกระทบจากการโจมตีครั้งนี้ อย่างไรก็ตาม องค์กรยังต้องมีแผนรับมือกรณีอินเทอร์เน็ต ระบบภายใน หรือผู้ให้บริการส่วนอื่นขัดข้องด้วย การทดสอบช่องทางสำรองเป็นระยะช่วยให้พนักงานรู้ว่าต้องติดต่อใครเมื่อระบบหลักใช้ไม่ได้จริง

แหล่งข้อมูลและเครดิต

  • [Threema: DDoS Attacks on Threema](https://threema.com/en/blog/outage-august-2026) — เผยแพร่และอัปเดต 14 สิงหาคม 2026 พร้อมลำดับเหตุการณ์และมาตรการเพิ่มเติม
  • [BleepingComputer: Large-scale DDoS attacks disrupted Threema secure messaging service](https://www.bleepingcomputer.com/news/security/large-scale-ddos-attacks-disrupted-threema-secure-messaging-service/) — เผยแพร่ 16 สิงหาคม 2026
  • ภาพประกอบสร้างด้วย AI โดย Zone-Idea

[อ่านข่าวและบทความเพิ่มเติมจาก Zone-Idea](https://zoneidea.co.th/news)