Компания StormWall, занимающаяся защитой бизнеса от киберугроз, зафиксировала увеличение DDoS-атак на туристическую отрасль в России в период летних отпусков. С мая по август 2026 года их число возросло на 42% по сравнению с аналогичным временным отрезком 2025 года. Наибольшее количество DDoS-атак было направлено на российских туроператоров, а также на отели и онлайн-сервисы бронирования билетов. Об этом рассказали в StormWall в интервью IT Speaker.

«Туристическая отрасль является одной из самых уязвимых на рынке, и хакеры активно атакуют эту сферу в летний отпускной период по всему миру. Это приносит значительный ущерб туроператорам, отелям и сервисам бронирования, которые в результате DDoS-атак терпят серьезные потери и теряют клиентов. Летний отпускной сезон уже завершился, но впереди Новый год – пик туристической активности, и хакеры могут использовать это время для запуска новых мощных DDoS-атак с целью шантажа и вымогательства. Мы настоятельно рекомендуем представителям туристического бизнеса как можно быстрее внедрить современные профессиональные решения, которые обеспечат надежную защиту онлайн-ресурсов от разрушительных DDoS-атак в период новогодних праздников», – прокомментировал Рамиль Хантимиров, генеральный директор и сооснователь StormWall.
Кроме роста числа DDoS-инцидентов, аналитики StormWall также обнаружили увеличение мощности атак на туристическую отрасль. В период с мая по август 2026 года их мощность увеличилась в 2,5 раза по сравнению с 2025 годом. Некоторые атаки достигали пиковых значений свыше 700 Гбит/с.
Наиболее часто хакеры применяли атаки L7 – в первую очередь HTTP/HTTPS-флуды, которые имитируют обычные пользовательские запросы и нацеливаются на веб-приложения. Эти атаки обычно направлены на сайты авиакомпаний, туроператоров и сервисов бронирования, и могут нанести организациям значительный ущерб. В результате таких атак сайты компаний могут быть недоступны в течение длительного времени, а пользователи не могут воспользоваться онлайн-сервисами и делать бронирования.
В августе 2026 года количество атак на туристическую индустрию, превышающих 100 тыс. запросов в секунду, увеличилось в 7,7 раз по сравнению с августом 2025 года – с 50 до 385 инцидентов. Более того, в августе этого года треть атак на веб-приложения произошла в пределах 15 минут. Обычно краткосрочная атака проходит мимо порогов автоматического реагирования, которые часто настроены на длительные аномалии. В результате пятнадцатиминутная недоступность сайта в пиковое время обходится гораздо дороже, чем шести часов в ночное время.
В мировом масштабе туристическая отрасль также стала одной из главных целей злоумышленников в период летних отпусков. С мая по август 2026 года количество DDoS-атак на туристические компании на глобальном уровне возросло на 53% по сравнению с тем же периодом 2025 года. В основном, атаки в других странах были направлены на отели и онлайн-сервисы бронирования билетов.
Ранее мошенники начали предлагать бонусные баллы на заправку, но вместо этого загружают на устройства вирусные APK-файлы. Эта атака нацелена на владельцев смартфонов с ОС Android. Об этом сообщили в Управлении по организации борьбы с противоправным использованием информационно-коммуникационных технологий (УБК) МВД РФ.
F6 выпустила игру-квест про CISO


