Хакеры атакуют платформу бронирования отелей: DDoS-атака продолжалась 12 часов
Международная платформа бронирования отелей в июле 2026 года выдержала 12-часовую адаптивную DDoS-атаку мощностью до 160 Гбит/с и 16 млн пакетов в секунду. За время инцидента злоумышленники четырежды меняли тактику, а основной объём вредоносного трафика (25%) пришёлся на Индонезию. Несмотря на блокировку 10 тыс. IP-адресов, работа сервиса для легитимных пользователей не пострадала.
Международная облачная технологическая платформа для отелей, входящая в пятерку мировых лидеров бронирования и управления продажами по каналам, в июле 2026 года подверглась адаптивной DDoS-атаке, которая продолжалась около 12 часов. Об этом SecPost сообщили в компании CURATOR, которая обеспечивала защиту ресурса. Название атакованной компании в сообщении не раскрывается. Инцидент пришелся на период пиковой летней нагрузки на платформу, через которую отели принимают бронирования и синхронизируют данные о доступности номеров в реальном времени.
Максимальная мощность атаки достигала 160 Гбит/с и 16 млн пакетов в секунду, одновременно на уровне веб-приложения генерировалось до 35 тыс. HTTP-запросов в секунду. Как указывается в сообщении, особенностью инцидента стала адаптивность: за время атаки злоумышленники четырежды меняли тактику, переключаясь между различными векторами воздействия. Атакующая инфраструктура была распределена географически — наибольшая доля вредоносного трафика зафиксирована из Индонезии (25%), США (7%), России (6%) и Китая (4%).
Несмотря на масштаб, злоумышленникам не удалось нарушить работу B2B-сервисов платформы. В пиковый момент система защиты одновременно блокировала трафик с 10 тыс. вредоносных IP-адресов, при этом легитимные пользователи и операции отелей не пострадали.
В компании также отмечают, что в первом квартале 2026 года было зафиксировано четыре атаки мощностью свыше терабита в секунду, тогда как год назад таких инцидентов не было. Кроме того, в сообщении CURATOR обращается внимание на диверсификацию ботнетов по географическому признаку: почти половина вредоносного трафика в данном случае пришла из стран, которые традиционно не ассоциируются с киберугрозами, что делает геоблокировки малоэффективными.
