Музеи, театры и агрегаторы билетов подвергались DDoS-атакам все майские праздники. Пострадали и операторы платных дорог. Хотя атаки были не самыми мощными, многие сервисы оказались к ним не готовы и “упали”.
С 1 по 9 мая отдых россиян оказался под угрозой из-за DDoS-атак, выяснили эксперты компании StormWall. Волна накрыла учреждения культуры, онлайн-сервисы бронирования билетов и отелей, а также транспортные системы. Пик пришелся на 9 мая, День Победы.
В сравнении с прошлыми “майскими” количество DDoS-атак на сферу культуры выросло на 62%, на онлайн-сервисы для бронирования билетов и отелей — на 36%, на транспортные системы — на 28%.
Атаки были организованы хактивистами ИТ-армии Украины, которые пытались испортить отдых россиян во время праздников, считают эксперты StormWall.
Всего на “майские” были атакованы сайты 18 музеев, 10 театров и 8 парков по всей России. Также атакам подверглись три популярные платформы по бронированию билетов и ведущая система оплаты проезда по платным участкам автомобильных дорог.
StormWall не приводит конкретных названий, но известно, что владельцем большинства платных дорог в России является Автодор. Оператором системы выступает ее дочерняя компания “Автодор — Платные Дороги”.
И хотя атаки были не самыми мощными, многие организации не имели защиты от DDoS и не смогли их отразить, пришли к выводу эксперты. Кроме того, хактивисты воспользовались пустыми офисами — сотрудники ИТ-подразделений не успевали быстро реагировать на инциденты.
В результате в майские праздники сайты музеев были недоступны, агрегаторы билетов не работали, с бронированием отелей возникали трудности, а по платным дорогам нельзя было проехать.
Сами инциденты стали большой проблемой, которую удалось решить только спустя несколько дней, отмечают специалисты.
“Хактивисты снова удивили своей изобретательностью, — комментирует новость CEO и сооснователь StormWall Рамиль Хантимиров. — В этот раз они выбрали организации, которые обеспечивали отдых россиян во время майских праздников и смогли организовать разрушительные атаки”.
Эксперт добавил, что подобное произошло, несмотря на предупреждения кибербезопасников о большой вероятности таких сценариев в праздники.
Добавим, в эти “майские” снова атаковали и RuTube. Но в отличие от инцидента годичной давности, когда “сервис” лежал три дня, а к восстановлению систем привлекали лучших киберэкспертов страны, в этот раз видеохостингу удалось устоять.