Новости 12 часов, 160 Гбит/с и четыре смены тактики: как CURATOR отбил DDoS-атаку на международный сервис бронирования отелей

NewsMaker

I'm just a script
Премиум
28,864
46
8 Ноя 2022
Атака шла из 100+ стран одновременно.

<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
r1a84s6e5zoi215bdqv3aew1220tctyj.jpg

<div itemprop="articleBody">Международный сервис бронирования отелей в разгар летнего сезона подвергся 12-часовой адаптивной DDoS-атаке. Мощность вредоносного трафика на пике достигала 160 Гбит/с, а злоумышленники четырежды меняли тактику, пытаясь обойти фильтрацию. Работа платформы не прерывалась, сообщил CURATOR.

Инцидент произошёл в июле 2026 года и затронул международную облачную платформу, которая входит в пятёрку мировых лидеров в сфере бронирования и управления продажами отелей по различным каналам. Сервисом пользуются десятки тысяч сетевых и независимых гостиниц в разных странах, включая Россию. Через платформу отели принимают бронирования и синхронизируют сведения о свободных номерах в реальном времени.

Даже кратковременный сбой гостиничной платформы в пик отпускного сезона мог привести к потере бронирований, рассинхронизации данных между каналами продаж и прямым финансовым потерям для сотен партнёрских отелей. Атакующие одновременно воздействовали на сетевую инфраструктуру и веб-приложение.

В наиболее интенсивный период мощность атаки достигала 160 Гбит/с и 16 млн пакетов в секунду. Одновременно злоумышленники отправляли до 35 тыс. HTTP-запросов в секунду. За 12 часов атакующие четырежды меняли тактику и переключались между разными векторами, последовательно пытаясь обойти фильтры.

Атакующая инфраструктура была распределена по всему миру. На Индонезию пришлось 25% вредоносного трафика, на США 7%, на Россию 6%, на Китай 4%. Остальная нагрузка поступала из ряда других стран. В пиковый момент одновременно блокировался трафик с 10 тыс. вредоносных IP-адресов.

Злоумышленникам не удалось нарушить работу сервисов B2B-платформы. Легитимные пользователи сохранили доступ, а операции отелей не пострадали.

В CURATOR связали инцидент с распространением адаптивных многовекторных атак. По данным компании, в первом квартале 2026 года специалисты зафиксировали четыре атаки мощностью свыше 1 Тбит/с, тогда как годом ранее подобных случаев не было. Злоумышленники всё чаще действуют поэтапно и последовательно меняют векторы, пока не обнаружат брешь.

В компании также отметили, что ботнеты становятся всё более распределёнными географически. Почти половина вредоносного трафика во время атаки на сервис бронирования поступила из стран, которые традиционно не ассоциируются с киберугрозами. По оценке CURATOR, намеренное распределение трафика по разным государствам делает географическую блокировку бесполезной и требует поведенческого анализа вместо фильтрации по заранее составленным спискам адресов.
 
Источник новости
www.securitylab.ru

Похожие темы