Бот-трафик на турсайтах вырос в 2,5 раза во время майских праздников

Бот-трафик на турсайтах вырос в 2,5 раза во время майских праздников

Бот-трафик на турсайтах вырос в 2,5 раза во время майских праздников

С 1 по 10 мая 2025 года объем бот-трафика, зафиксированного на сайтах туроператоров и онлайн-сервисах бронирования билетов и отелей, увеличился в 2,5 раза по сравнению с аналогичным периодом прошлого года.

Об этом сообщают аналитики компании StormWall, специализирующейся на защите от DDoS-атак.

По данным специалистов, всплеск активности связан с действиями киберпреступников, которые использовали ботов для различных схем — от парсинга и тестирования платежных карт до рассылки СМС и захвата учетных записей. Кроме того, зафиксированы случаи DDoS-атак на ресурсы туристических компаний.

Для атак злоумышленники использовали ботнет численностью около 300 тысяч заражённых устройств. Средняя мощность зафиксированных атак составила 2,3 Гбит/с, при этом пиковая мощность достигала 800 Гбит/с. Атаки охватили сайты туристических организаций в разных регионах России.

Несмотря на масштаб и интенсивность атак, большинство организаций оказались подготовлены к ним — серьезного ущерба инфраструктурам нанесено не было. Тем не менее, сайты отдельных региональных операторов временно прекращали работу.

Аналитики отмечают, что проблема бот-трафика в России продолжает набирать актуальность. В 2024 году его объем вырос на 86% по сравнению с 2023 годом, а в первом квартале 2025 года — на 92% относительно аналогичного периода прошлого года. Учитывая текущие тенденции, во втором квартале также ожидается дальнейший рост вредоносной активности в интернете.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Сайт и приложение РЖД атакуют

Официальный сайт и мобильное приложение АО «РЖД» перестали открываться. В компании объяснили перебои DDoS-атакой. При этом, как подчёркивают в РЖД, инцидент не повлиял на работу касс, в том числе на вокзалах и станциях — они продолжают функционировать в штатном режиме.

«Наш сайт и мобильное приложение подверглись DDoS-атаке. Мы прилагаем все усилия, чтобы как можно быстрее восстановить их работу», — говорится в сообщении официального телеграм-канала РЖД. — «Приносим извинения за доставленные неудобства».

Согласно данным сервиса Downdetector.su, около 11:00 по московскому времени был зафиксирован резкий всплеск жалоб на работу как основного сайта РЖД, так и Сервисного портала компании. При этом различается география обращений: если сбои на основном сайте отмечались равномерно по всей стране, то в случае Сервисного портала большинство жалоб поступило с Дальнего Востока, прежде всего из Сахалинской области.

У автора этих строк сайт РЖД открывался, но медленно и с ошибками отображения: страница загружалась не полностью, верстка была искажена, многие сервисы — недоступны. Также сообщается, что мобильное приложение запускается, но оформить билеты через него невозможно.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru