Из‑за DDoS‑атаки на хостинг ESTT пострадали крупные компании
Эксперты не исключают, что за нападением на провайдера могли стоять конкуренты
23.07.2025
| Ведомости
Хостинг-провайдер ESTT пятый день находится под масштабной DDoS-атакой. Источник в компании в сфере кибербезопасности подтвердил атаку на ESTT. По его словам, она затрагивает не только самого хостинг-провайдера, но и несколько сервисов в ресторанной сфере, которые размещаются на серверах ESTT.
18 июля одна из пострадавших компаний опубликовала официальное сообщение в своих соцсетях: «В данный момент наше мобильное приложение недоступно. Причина — сбои в работе провайдера. Совместно с нашими партнерами мы уже ищем решение и приносим искренние извинения за неудобства». 19 июля компания заявила, что работоспособность приложения восстановлена. Но 21 июля снова появилось сообщение о восстановлении работы сервисов компании: "Наш облачный провайдер, а также сайт и приложение подвергались масштабным атакам хакеров, в том числе из-за рубежа. Из-за высокой нагрузки у части пользователей возникали перебои в работе сервиса. Мы сделали все возможное, чтобы восстановить доступ как можно скорее. Сейчас сайт и приложение снова работают в обычном режиме».
Тогда же, 18 июля, о сбоях сообщили в соцсетях iiko: «Наш дата-центр подвергся мощнейшей DDoS-атаке. Специалисты дата-центра работают над восстановлением инфраструктуры, но пока проблема еще не полностью устранена и атака продолжается. При этом ваши данные не пострадали — нарушено только взаимодействие внутри системы».
Атака, продлившаяся 12 часов, повторилась и на следующий день. «Мы зафиксировали очередное нападение сегодня около 16.00. Но за это время мы успели предпринять ряд действий и рассчитываем, что скоро сможем включить дополнительную защиту и возобновить работу сервисов намного быстрее», — говорится в соцсетях компании.
Представитель одного из клиентов iiko заявил, что из-за инфраструктурных проблем на стороне партнера темные кухни компании не могли принимать заказы с 18 по 20 июля. По оценке основателя ресторанов «Мясо & рыба», председателя координационного совета Федерации рестораторов и отельеров Сергея Миронова, сервисами iiko пользуется около половины всех российских ресторанов.
Представитель iiko сообщил, что с 18 июля дата-центры, на которых расположены облачные сервисы iiko, подвергались «ряду беспрецедентных DDoS-атак». Команда iiko решала две параллельные задачи — возобновление доступа для пользователей и противодействие атаке, уточнил он.
«В первую очередь были восстановлены сервисы, необходимые для выполнения базовых операций в ресторане, а также доставочные заказы, включая интеграцию с агрегаторами, — рассказал собеседник. — Когда работа основной массы пользователей была возобновлена, мы начали решать проблемы отдельных клиентов, которые попадали под блокировки уже наших новых систем защиты». По словам представителя iiko, сейчас все сервисы восстановлены, компания предложила компенсацию пострадавшим клиентам.
«Цель атаки на хостинг-провайдера в первую очередь — общественный резонанс, но это может быть и коммерческий интерес, попытка показать, что хостинг-провайдер недостаточно защищен. Это еще и один из способов конкурентной борьбы. DDoS-атака на одного клиента в виртуализированной инфраструктуре может затронуть и всех "соседей по серверу". Даже при наличии защиты от DDoS часть клиентов все равно пострадает, если атака идет на того, с кем они делят гипервизор».
Михаил Хлебунов
Директор по продуктам Servicepipe
Эксперты уточняют, что ESTT — это небольшой дочерний ЦОД компании R-Style с ЦОДом "на пару тысяч стоек", что очень немного по отраслевым меркам. Это тот случай, когда один хостинг обеспечивает работу сотен бизнесов, а успешная атака парализует всех клиентов провайдера, усиливая эффект. Не исключено, что атака могла быть организована конкурентами клиентов ESTT — вывод из строя платформы в разгар летнего сезона может быть выгоден другим игрокам ресторанной автоматизации.
Для iiko и ее клиентов в ресторанном бизнесе простой означает упущенную выручку. Помимо этого рестораны теряют лояльность гостей из-за сбоев в оплате или доставке, а поисковые системы снижают ранжирование недоступных ресурсов.
По оценкам экспертов, количество пострадавших клиентов может составлять от 1000 до 3500. Также они отмечают общий рост количества атак на инфраструктуру: по сравнению с первой половиной 2024 г. число инцидентов выросло на треть, а мощность атак увеличилась до 1,7 Тбит/с. Есть вероятность, что целью атаки была одна из крупных компаний сети общественного питания, которая, судя по информации на сайте провайдера, является их клиентом.
Аналитик «Спикатела» Алексей Козлов считает, что хостинг-провайдеры становятся все более привлекательной целью для хактивистов и конкурентов. «Это возможность положить сразу десятки сайтов, вызвать резонанс, убытки и потерю клиентов», — поясняет он. По его мнению, бизнесу стоит диверсифицировать инфраструктуру и использовать облака с встроенной защитой от атак.

Ведомости
Ведущее деловое издание России