Onay пережил DDos-атаку. Оператор наконец объяснил ситуацию
Это уже не первая DDos-атака.
Что произошло
После двух дней молчания в Транспортном холдинге Алматы (оператор Onay) всё же поделились подробностями недавнего сбоя в системе оплаты.
Детали
9 октября на каналы связи провайдеров, которые обслуживают Транспортный холдинг Алматы, была совершена DDoS-атака, говорится в сообщении.
Это вызвало временные перебои в работе мобильных сервисов Onay, из-за чего многие пассажиры не смогли оплатить проезд.
В компании отметили, что подобные атаки направлены на дестабилизацию работы системы, в основном они затронули мобильные сервисы.
"Атака может быть направлена как на сервисы, так и на каналы связи, и, в зависимости от целей злоумышленников, результатом кибератак могут быть: существенное замедление время ответа на запросы; отказ в обслуживании части пользовательских запросов; "прикрытие" другой активности на web-ресурсе объекта атаки", – говорится в сообщении.
Тем не менее оплата транспортными картами продолжала функционировать. Сейчас работа системы восстановлена, и ТХА уверяет, что приняты все меры для усиления безопасности.
Почти 70% аномально высокого трафика было из-за рубежа.
Контекст
Утром 9 октября через приложение Onay невозможно было провести платежи. В ТХА отметили, что это затронуло не всех пользователей, а лишь часть. Сколько пользователей не смогли оплатить через приложение – неизвестно.
Водители и собственник перевозчиков пожаловались, что перебои случаются с 20 сентября, а потери с каждого автобуса составляют до 10 тысяч тенге в день.
Руководство Onay не первый год обещает запустить оплату банковскими картами. Государственный аудит также потребовал внедрить в Onay платежи банковской картой.
___
Читайте также:
- Госаудит требует внедрить в Onay платежи банковской картой и отменить оплату наличкой в общественном транспорте Алматы
- Приложение Onay не работает. Автобусные парки теряют деньги
- Хакеры атаковали Onay
- Досаев предлагает скидки для туристов Алматы через Onay
- Onay не получил акт испытаний по информационной безопасности
___