В разгар летнего отпускного сезона CURATOR нейтрализовала 12-часовую адаптивную DDoS-атаку на международный сервис бронирования
Компания CURATOR нейтрализовала мощную адаптивную DDoS-атаку на международный сервис бронирования отелей.
Международная облачная технологическая платформа для отелей, входящая в пятерку мировых лидеров бронирования и управления продажами по каналам, услугами которой пользуются десятки тысяч сетевых и индивидуальных гостиниц в разных странах мира (в том числе и в РФ), в июле 2026 года стала жертвой масштабной DDoS-атаки. Инцидент пришёлся на пик летнего туристического сезона — период наибольшей нагрузки на платформу, через которую отели принимают бронирования и синхронизируют данные о доступности номеров в реальном времени.
Для гостиничных технологических платформ подобные атаки несут особый риск: даже кратковременный сбой в разгар сезона означает потерянные бронирования, рассинхронизацию данных между каналами продаж и прямые финансовые потери для сотен партнёрских отелей.
Атака продолжалась около 12 часов и в пиковый момент достигала мощности 160 Гбит/с и 16 миллионов пакетов в секунду. Одновременно на уровне веб-приложения генерировалось до 35 тысяч HTTP-запросов в секунду. Характерной особенностью инцидента стала его адаптивность: за время атаки злоумышленники четырежды меняли тактику, переключаясь между различными векторами воздействия в попытке обойти защитные фильтры. Атакующая инфраструктура была распределена по всему миру — наибольшая доля вредоносного трафика пришла из Индонезии (25%), США (7%), России (6%), Китая (4%) и ряда других стран.
Несмотря на масштаб атаки, злоумышленникам не удалось нарушить работу сервисов B2B-платформы, в пиковый момент система Curator одновременно блокировала трафик с 10 тысяч вредоносных IP-адресов. Легитимные пользователи и операции отелей при этом не пострадали.
«Этот новый кейс вписывается в более широкую тенденцию, фиксируемую провайдерами защиты: адаптивные многовекторные атаки — новая норма. В первом квартале 2026 года мы зафиксировали четыре атаки мощностью свыше терабита в секунду — год назад таких инцидентов не было вовсе. При этом меняется не только мощность, но и тактика: атакующие всё чаще работают итерациями, последовательно пробуя разные векторы, пока не найдут брешь. Именно поэтому статичные защитные решения с фиксированным набором правил сегодня не справляются — система должна адаптироваться в реальном времени вместе с атакой. Показательно и то, что ботнеты становятся географически всё более распределёнными, в случае с провайдером услуг бронирования почти половина вредоносного трафика пришла из стран, которые традиционно не ассоциируются с киберугрозами. Это намеренная диверсификация, которая делает геоблокировки бесполезными и требует поведенческого анализа трафика, а не работы по спискам адресов», — прокомментировал Дмитрий Ткачев, генеральный директор CURATOR.
Другие новости
В течение второго квартала 2026 года структура кибератак претерпела заметные изменения: финтех сохранил лидерство среди целей, однако его доля сократилась, тогда как сегмент медиа резко усилил своё присутствие в статистике. Во втором квартале 2026 года финтех-сегмент по-прежнему остаётся главной целью злоумышленников, однако его доля сократилась с 44,2% до 31,9%. При этом медиасегмент — «Медиа, ТВ, радио и блогеры» — стремительно вырос и занял первое место в микросегментации с 12,7% всех инцидентов. Тройку лидеров по макросегментам замыкают «ИТ и Телеком» (16,8%) и «Медиа» (14,0%), вместе с финтехом формирующие около двух третей всех зафиксированных атак. В топ-5 микросегментов по числу атак вошли также «Платёжные системы» (10,0%), «Банки» (9,5%), «Онлайн-букмекеры» (9,0%) и «Торговые площадки» (7,9%).
CURATOR.SCANNER выявляет открытые сетевые сервисы, определяет версии программного обеспечения, обнаруживает известные уязвимости, ошибки конфигурации и потенциальные векторы атак, а также помогает приоритизировать найденные риски и получить рекомендации по их устранению.
Новая функциональность позволяет клиентам использовать корпоративные системы аутентификации и авторизации для централизованного управления доступом пользователей.