Атака шла из 100+ стран одновременно.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Международный сервис бронирования отелей в разгар летнего сезона подвергся 12-часовой адаптивной DDoS-атаке. Мощность вредоносного трафика на пике достигала 160 Гбит/с, а злоумышленники четырежды меняли тактику, пытаясь обойти фильтрацию. Работа платформы не прерывалась, сообщил CURATOR.
Инцидент произошёл в июле 2026 года и затронул международную облачную платформу, которая входит в пятёрку мировых лидеров в сфере бронирования и управления продажами отелей по различным каналам. Сервисом пользуются десятки тысяч сетевых и независимых гостиниц в разных странах, включая Россию. Через платформу отели принимают бронирования и синхронизируют сведения о свободных номерах в реальном времени.
Даже кратковременный сбой гостиничной платформы в пик отпускного сезона мог привести к потере бронирований, рассинхронизации данных между каналами продаж и прямым финансовым потерям для сотен партнёрских отелей. Атакующие одновременно воздействовали на сетевую инфраструктуру и веб-приложение.
В наиболее интенсивный период мощность атаки достигала 160 Гбит/с и 16 млн пакетов в секунду. Одновременно злоумышленники отправляли до 35 тыс. HTTP-запросов в секунду. За 12 часов атакующие четырежды меняли тактику и переключались между разными векторами, последовательно пытаясь обойти фильтры.
Атакующая инфраструктура была распределена по всему миру. На Индонезию пришлось 25% вредоносного трафика, на США 7%, на Россию 6%, на Китай 4%. Остальная нагрузка поступала из ряда других стран. В пиковый момент одновременно блокировался трафик с 10 тыс. вредоносных IP-адресов.
Злоумышленникам не удалось нарушить работу сервисов B2B-платформы. Легитимные пользователи сохранили доступ, а операции отелей не пострадали.
В CURATOR связали инцидент с распространением адаптивных многовекторных атак. По данным компании, в первом квартале 2026 года специалисты зафиксировали четыре атаки мощностью свыше 1 Тбит/с, тогда как годом ранее подобных случаев не было. Злоумышленники всё чаще действуют поэтапно и последовательно меняют векторы, пока не обнаружат брешь.
В компании также отметили, что ботнеты становятся всё более распределёнными географически. Почти половина вредоносного трафика во время атаки на сервис бронирования поступила из стран, которые традиционно не ассоциируются с киберугрозами. По оценке CURATOR, намеренное распределение трафика по разным государствам делает географическую блокировку бесполезной и требует поведенческого анализа вместо фильтрации по заранее составленным спискам адресов.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Международный сервис бронирования отелей в разгар летнего сезона подвергся 12-часовой адаптивной DDoS-атаке. Мощность вредоносного трафика на пике достигала 160 Гбит/с, а злоумышленники четырежды меняли тактику, пытаясь обойти фильтрацию. Работа платформы не прерывалась, сообщил CURATOR.
Инцидент произошёл в июле 2026 года и затронул международную облачную платформу, которая входит в пятёрку мировых лидеров в сфере бронирования и управления продажами отелей по различным каналам. Сервисом пользуются десятки тысяч сетевых и независимых гостиниц в разных странах, включая Россию. Через платформу отели принимают бронирования и синхронизируют сведения о свободных номерах в реальном времени.
Даже кратковременный сбой гостиничной платформы в пик отпускного сезона мог привести к потере бронирований, рассинхронизации данных между каналами продаж и прямым финансовым потерям для сотен партнёрских отелей. Атакующие одновременно воздействовали на сетевую инфраструктуру и веб-приложение.
В наиболее интенсивный период мощность атаки достигала 160 Гбит/с и 16 млн пакетов в секунду. Одновременно злоумышленники отправляли до 35 тыс. HTTP-запросов в секунду. За 12 часов атакующие четырежды меняли тактику и переключались между разными векторами, последовательно пытаясь обойти фильтры.
Атакующая инфраструктура была распределена по всему миру. На Индонезию пришлось 25% вредоносного трафика, на США 7%, на Россию 6%, на Китай 4%. Остальная нагрузка поступала из ряда других стран. В пиковый момент одновременно блокировался трафик с 10 тыс. вредоносных IP-адресов.
Злоумышленникам не удалось нарушить работу сервисов B2B-платформы. Легитимные пользователи сохранили доступ, а операции отелей не пострадали.
В CURATOR связали инцидент с распространением адаптивных многовекторных атак. По данным компании, в первом квартале 2026 года специалисты зафиксировали четыре атаки мощностью свыше 1 Тбит/с, тогда как годом ранее подобных случаев не было. Злоумышленники всё чаще действуют поэтапно и последовательно меняют векторы, пока не обнаружат брешь.
В компании также отметили, что ботнеты становятся всё более распределёнными географически. Почти половина вредоносного трафика во время атаки на сервис бронирования поступила из стран, которые традиционно не ассоциируются с киберугрозами. По оценке CURATOR, намеренное распределение трафика по разным государствам делает географическую блокировку бесполезной и требует поведенческого анализа вместо фильтрации по заранее составленным спискам адресов.
- Источник новости
- www.securitylab.ru