Skip to main content

Облачный провайдер CURATOR, который специализируется на защите интернет-ресурсов и противодействии DDoS-атакам, в июле 2026 года успешно отразил сильную адаптивную атаку на международный сервис бронирования отелей, входящий в пятерку мировых лидеров в этой области. Об этом сообщила пресс-служба компании IT Speaker.

Инцидент произошел на пике летнего туристического сезона, когда платформа обрабатывает максимальное количество запросов от десятков тысяч гостиниц по всему миру, включая российские отели, синхронизируя данные о наличии номеров и принимая бронирования. Даже кратковременный сбой в этот период может привести к потере заказов, рассинхронизации каналов продаж и значительным убыткам для сотен партнерских объектов размещения.

Продолжительность атаки составила около 12 часов, достигнув пиковых характеристик в 160 Гбит/с и 16 миллионов пакетов в секунду, в то время как на уровне веб-приложения фиксировалось до 35 тысяч HTTP-запросов в секунду. Особенностью данного инцидента стала постоянная смена тактики злоумышленниками, которые в ходе атаки четыре раза меняли векторы воздействия, пытаясь обойти защитные механизмы. Вредоносный трафик поступал из глобальной распределенной инфраструктуры: основные источники – Индонезия (25%), США (7%), Россия (6%) и Китай (4%), а также другие страны. Несмотря на масштаб атаки, сервисы B2B-платформы остались неповрежденными, легитимные пользователи и операции отелей продолжали быть доступными, при этом система CURATOR одновременно блокировала трафик с 10 тысяч вредоносных IP-адресов.

«Этот новый случай отражает более широкую тенденцию, наблюдаемую провайдерами защиты: адаптивные многовекторные атаки становятся новой нормой. В первом квартале 2026 года мы зафиксировали четыре атаки мощностью свыше терабита в секунду – год назад таких инцидентов не было», – отметил генеральный директор CURATOR Дмитрий Ткачев.

По его словам, изменяются не только показатели мощности, но и тактика: злоумышленники действуют итерациями, последовательно исследуя различные векторы, что делает статичные защиты с фиксированными правилами неэффективными – система должна адаптироваться в реальном времени. Также примечательно географическое распределение ботнетов: почти половина вредоносного трафика в этом случае пришла из стран, которые не считаются традиционными источниками киберугроз, что делает геоблокировки неэффективными и требует применения поведенческого анализа, а не фильтрации по спискам адресов.

Ранее StormWall обозначил ключевые тренды DDoS-атак. Во втором квартале 2026 года в число главных трендов DDoS-атак вошли: увеличение мощности на уровне L7, рост продолжительности и интенсивности атак на телекоммуникационные компании, облачные и хостинг-провайдеры, а также расширение ботнет-армий за счет увеличения числа задействованных устройств. Также был зафиксирован рост числа инцидентов, связанных с использованием искусственного интеллекта, а также расширение географии источников DDoS-атак.

Вас может заинтересовать: 

UserGate зафиксировал рост российского рынка SOC на 15-30%

Close Menu
Новости интернет маркетинга, сайтов, новости нейросетей и технологий