Subscription bombing and how to mitigate it
L'équipe a observé des inscriptions inhabituelles avec des noms aléatoires et des comptes inactifs, accompagnées d'une hausse d'accès à la page de réinitialisation de mot de passe. Ils décrivent le "subscription bombing" comme une attaque où des bots inscrivent massivement une adresse e‑mail de victime sur de nombreux sites pour noyer la boîte de réception et masquer des alertes réelles. Le mode opératoire observé était qu'un bot créait un compte avec un e‑mail valide, puis demandait une réinitialisation de mot de passe, provoquant l'envoi de plusieurs e‑mails non sollicités à la victime en très peu de temps. Pour contrer l'attaque ils ont renforcé les règles de pare‑feu, déployé Cloudflare Turnstile via Better Auth ce qui a stoppé les inscriptions frauduleuses, et limité l'envoi d'e‑mails aux seules adresses vérifiées. Ils notent que l'impact principal est sur les victimes et regrettent de ne pas avoir mis ces protections en place plus tôt, ajoutant un meilleur suivi pour détecter plus rapidement des schémas similaires.