StormWall — защита от DDoS, WAF, Антибот
493 subscribers
644 photos
13 videos
2 files
378 links
Наши клиенты за надёжной стеной в мире DDoS. Делимся опытом и обсуждаем сложные темы простым языком.

Наш сайт: stormwall.pro

Написать в директ: t.me/stormwallpro?direct

Мы в MAX: https://max.ru/channel_stormwall
Download Telegram
⚡️ Терабитные атаки, хактивисты и не только

В первом квартале 2026-го в мире DDoS изменилось многое:

➡️ политически мотивированных злоумышленников стало больше, а желающих получить выгоду — меньше,
➡️ в рейтинге самых атакуемых стран теперь больше государств из Ближнего Востока,
➡️ в России появились рекордные по мощности DDoS-атаки.

🕵‍♂️ Подробности — в карточках и нашем отчёте>>
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
411
🔍 Расследование: сколько стоит заказать DDoS-атаку?

Запустить DDoS-атаку сегодня может даже человек без специальных навыков и знаний. Нужны только деньги, а зачастую — несколько тысяч рублей 🚨

Выйти на злоумышленников, которые предлагают подобные «услуги», достаточно легко: не все из них скрываются в даркнете. К таким выводам мы пришли в ходе расследования.

Также мы выяснили:
из каких сегментов состоит теневой рынок DDoS-атак — от подписки на специализированное ПО до разработки ботнетов на заказ,
как вредоносные сервисы для запуска DDoS выдают за легальные,
в какую сумму обходится атака для заказчика, и от чего зависит цена,
какое наказание грозит инициаторам и исполнителям.

Полный текст расследования — в нашем блоге >>
Please open Telegram to view this post
VIEW IN TELEGRAM
653
Новое в ЛК StormWall порты и бэкенды в одном окне

Продолжаем развивать наш Личный кабинет, чтобы работать в нём было комфортнее, а ваш контроль за трафиком был ещё прозрачнее.

В мае мы объединили два раздела ЛК — порты и бэкенды (веб-серверы или балансировщики с белым IP). Теперь это единый инструмент — «Проксируемые порты».

Это значит, что уже сейчас можно контролировать все параметры в режиме одного окна, а главное — стало ещё быстрее и проще распределять трафик между бэкендами.

Подробности — в карточках.

▶️ Если хотите узнать больше, читайте новость на нашем сайте >>
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
6421
Дайджест StormWall — главное за май

Лето уже началось, и это отличный повод немного расслабиться, налить кофе и заглянуть в наш дайджест. Главные события StormWall за май уже перед вами:

Ёмкость нашей сети фильтрации превысила 8 Тбит/с — защита StormWall справляется даже с самыми мощными DDoS-атаками

Выпустили сразу два обновления ЛК — добавили новые аналитические инструменты «Топ IP» и «Топ поисковых систем», а также «Проксируемые порты»

Представили итоговый отчёт о DDoS за 1 кв. 2026 — собрали в одном материале всё, что знаем о новых трендах в мире и России

Поделились мнением с Forbes — о том, как именно ИИ-трафик меняет процессы в ритейле России сегодня

Изучили изменения в DDoS-атаках в праздники — под прицелом злоумышленников в этом году оказались телеком, теристическая отрасль и индустрия развлечений

Выяснили, сколько стоит DDoS — и от чего зависит цена такой услуги в даркнете

Разобрали принципы Zero Trust — рассмотрели в статье, как концепция «никому не доверяй — всегда проверяй» уже сейчас помогает в защите от DDoS-атак

Напомнили, как не переплатить за anti-DDoS — ответили на вопрос о критериях, которые помогут при выборе решения с финансовой стороны

Приняли участие в GITEX AI в Казахстане — если тоже были на форуме, напишите нам в директ! С радостью обменяемся впечатлениями.

Лето обещает быть жарким, впереди — море задач и амбициозных планов. Главное в таких условиях — не перегреться, чего и вам желаем!

Мы в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
833
Разбираем требования ФСТЭК к защите от DDoS ⬇️

В конце мая на сайте регулятора появились рекомендации по защите от DDoS-атак для российских организаций. В документе — чек-лист на 11 страниц.

Если коротко, то в 2026 году ФСТЭК требует:
➡️ провести инвентаризацию всех сервисов, которые «смотрят» в интернет. Убрать всё лишнее,
➡️ развести трафик по разным IP и подсетям — чтобы упростить фильтрацию и локализацию атаки в будущем,
➡️ настроить мониторинг данных. Без информации об аномалиях — никак,
➡️ включить фильтрацию на всех уровнях инфраструктуры: L3, L4 и L7,
➡️ использовать GeoIP — блокировать трафик по географии источников,
➡️ перенаправлять трафик на «очистку» — это стандарт для борьбы с объёмными атаками,
➡️ внедрять защиту от ботов: капчу, блокировку пустых User-Agent и т.д.,
➡️ резервировать каналы, оборудование и средства защиты.

Часть мер, как отмечает ФСТЭК, можно закрыть собственными силами (в том числе настройками Nginx). Но есть нюанс: с таким подходом большинство современных DDoS-атак уже не отразить.

🚀 Рекомендации ФСТЭК — это сигнал: пора подключать профессиональную защиту.

А сам документ полезный и своевременный. Если будет время, изучите обязательно :)
Please open Telegram to view this post
VIEW IN TELEGRAM
633
🤖 Не сраБОТало, или Последствия ликвидации Aisuru и Kimwolf

Нашумевшие ботнеты, с помощью которых ещё недавно запускались самые мощные и многочисленные DDoS-атаки, были официально ликвидированы в марте 2026-го. Но это почти не повлияло на ландшафт угроз в России — отмечают наши аналитики.

🕵‍♂️ Да, в апреле количество атак сократилось на 26% по сравнению с мартом. Но уже в мае злоумышленники восстановили активность и даже ускорились. Результат — плюс 94% инцидентов к тому же месяцу.

При этом атаки становятся всё более мощными, а среди основных источников бот-трафика остаются те же страны, что и до ликвидации ботнетов. В лидерах по-прежнему США и Бразилия.

Наш вывод: даже крупные международные операции против ботнетов дают лишь временный эффект 🚨

Больше фактов и аргументов от наших аналитиков — в публикации Газеты.ру >>
Please open Telegram to view this post
VIEW IN TELEGRAM
6311
🚨 HTTP/2 Bomb — DoS-атака, которая перегружает сервер за секунды

Исследователи из Calif обнаружили новый способ вывести из строя серверы с поддержкой HTTP/2. Под угрозой — nginx, Apache httpd, Microsoft IIS, Envoy и Cloudflare Pingora. По оценке аналитиков, потенциально уязвимы более 880 тысяч сайтов по всему миру.

Атака объединяет две известные техники: HPACK-компрессию и Slowloris. Первая отвечает за резкое увеличение потребления памяти, а вторая не позволяет серверу освободить эту память.

🕵‍♂️ Суть атаки проста. Злоумышленник отправляет минимальный объём данных, а сервер в ответ выделяет в тысячи раз больше памяти. Затем атакующий не даёт запросу завершиться, из-за чего резко возрастает общая нагрузка на сервер.

💻 Для атаки достаточно домашнего ПК с каналом 100 Мбит/с. Этого вполне хватает, чтобы сделать уязвимый сервер недоступным или резко замедлить его работу.

Что с защитой?
nginx — исправлено в версии 1.29.8;
Apache httpd — исправлено в mod_http2 2.0.41 (CVE-2026-49975);
Envoy выпустил патч, его эффективность ещё проверяют;
Для Microsoft IIS и Cloudflare Pingora исправлений пока нет.

Новые техники атак появляются быстрее, чем обновления. Поэтому важно не только вовремя устанавливать патчи, но и использовать современные решения для защиты ваших серверов. StormWall — в их числе 👍
Please open Telegram to view this post
VIEW IN TELEGRAM
644
StormWall на VK Cloud Conf 2026 👋

Сегодня на конференции нашего партнёра собралось более 1000 профессионалов в области разработки, архитектуры и безопасности облачных решений. Мы в их числе, спасибо VK Tech за приглашение!

Атмосфера 🔥 Прямо сейчас эксперты говорят про Kubernetes и DevSecOps, разбирают кейсы из ритейла, финтеха и других быстро развивающихся отраслей. А мы — отвечаем на вопросы участников о том, как защитить инфраструктуру в облаке от DDoS и других киберугроз в 2026 году. И делимся контактами, конечно.

➡️ Есть вопросы? Найдите нас на площадке или welcome в директ! С удовольствием поможем :)

Мы в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
742
🌩 Сбой для банка, сигнал — для Центробанка

На прошлой неделе один из крупнейших банков России сообщил о DDoS-атаке, которая затронула его мобильное приложение и сервисы дистанционного обслуживания. Клиенты не могли войти в личный кабинет, проверить баланс и провести онлайн-платёж.

А как выглядела эта ситуация для банка С одной стороны, сбои завершились спустя несколько часов — представители банка официально заявили, что «успешно блокируют последствия DDoS-атаки». Но с другой — инцидент не прошёл мимо регулятора ⬇️

В последние годы Банк России последовательно усиливает требования к операционной надёжности финансовых организаций. Сначала они были закреплены в Положении № 787-П, а с 2025 года — в Положении № 850-П. Для ключевых технологических процессов регулятор установил сигнальные и контрольные значения — в том числе по времени недоступности сервисов и продолжительности восстановления.

Главный риск здесь, как известно, сводится к DDoS-атакам. Именно они сегодня чаще всего приводят к тем самым отказам банковской инфраструктуры, на параметры которых обращает пристальное внимание регулятор.

Что мы наблюдаем прямо сейчас:
➡️ объёмные сетевые DDoS-атаки перегружают каналы связи банков и лишают клиентов доступа к сервисам;
➡️ атаки L7 нарушают работу авторизации, личных кабинетов и платёжных форм;
➡️ многовекторные атаки одновременно бьют по нескольким сегментам инфраструктуры — от публичных сервисов до внутренних корпоративных систем банка.

Что в итоге Регулятор смотрит на то, сколько минут было недоступно приложение. А банк заинтересован в том, чтобы клиент этих минут вообще не заметил.

Ожидания наконец-то сошлись — фокус обеих сторон сместился к защите пользовательского опыта (UX). И это новая реальность, в которой наши antiDDoS-решения становятся ещё актуальнее, чем раньше
Please open Telegram to view this post
VIEW IN TELEGRAM
642
💻 Android TV: говорит и показывает, а ещё атакует

Если раньше основу крупных ботнетов составляли маршрутизаторы, ноутбуки и IP-камеры, то сегодня злоумышленники всё чаще используют телевизоры, IPTV-приставки и другие устройства на базе Android. Об этом на прошлой неделе сообщили эксперты Qurium Media Foundation и Synthient.

⚡️ Исследователи раскрыли деятельность ботнета Popa, который контролирует от 1,5 до 2,5 млн Android-устройств по всему миру. Такой масштаб делает его одним из крупнейших ботнетов, обнаруженных за последнее время.

Чаще всего, по оценкам экспертов, заражёнными этим ботнетом оказываются телевизоры с Android TV. И это логично:

▶️ миллионы таких устройств работают на устаревших версиях ОС и редко получают обновления безопасности,
▶️ пользователи редко меняют заводские настройки безопасности и практически не контролируют сетевую активность своих телевизоров,
▶️ устройства постоянно подключены к интернету и могут работать круглосуточно.

Для операторов ботнетов такая техника — практически идеальная инфраструктура: массовая, дешёвая и малозаметная.
Чем больше устройств удаётся заразить и объединить в одну сеть, тем выше потенциальная мощность DDoS-атак.

➡️ Такие ботнеты, как Popa, уже сейчас используются для организации масштабных сетевых атак на маркетплейсы, игровые платформы, мобильные приложения банков и другие популярные онлайн-ресурсы.

🔸 С учётом роста производства Android-устройств злоумышленники получают всё больше вычислительных и сетевых ресурсов для проведения DDoS-атак.

Для бизнеса вывод только один — риск стать целью ботнета теперь ещё выше, а значит, ваша защита должна быть готовой к любой угрозе. Даже если она придёт из гостиной 👋
Please open Telegram to view this post
VIEW IN TELEGRAM
432