В первом квартале 2026-го в мире DDoS изменилось многое:
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Запустить DDoS-атаку сегодня может даже человек без специальных навыков и знаний. Нужны только деньги, а зачастую — несколько тысяч рублей
Выйти на злоумышленников, которые предлагают подобные «услуги», достаточно легко: не все из них скрываются в даркнете. К таким выводам мы пришли в ходе расследования.
Также мы выяснили:
Полный текст расследования — в нашем блоге >>
Please open Telegram to view this post
VIEW IN TELEGRAM
Продолжаем развивать наш Личный кабинет, чтобы работать в нём было комфортнее, а ваш контроль за трафиком был ещё прозрачнее.
Это значит, что уже сейчас можно контролировать все параметры в режиме одного окна, а главное — стало ещё быстрее и проще распределять трафик между бэкендами.
Подробности — в карточках.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Дайджест StormWall — главное за май
Лето уже началось, и это отличный повод немного расслабиться, налить кофе и заглянуть в наш дайджест. Главные события StormWall за май уже перед вами:
✅ Ёмкость нашей сети фильтрации превысила 8 Тбит/с — защита StormWall справляется даже с самыми мощными DDoS-атаками
✅ Выпустили сразу два обновления ЛК — добавили новые аналитические инструменты «Топ IP» и «Топ поисковых систем», а также «Проксируемые порты»
✅ Представили итоговый отчёт о DDoS за 1 кв. 2026 — собрали в одном материале всё, что знаем о новых трендах в мире и России
✅ Поделились мнением с Forbes — о том, как именно ИИ-трафик меняет процессы в ритейле России сегодня
✅ Изучили изменения в DDoS-атаках в праздники — под прицелом злоумышленников в этом году оказались телеком, теристическая отрасль и индустрия развлечений
✅ Выяснили, сколько стоит DDoS — и от чего зависит цена такой услуги в даркнете
✅ Разобрали принципы Zero Trust — рассмотрели в статье, как концепция «никому не доверяй — всегда проверяй» уже сейчас помогает в защите от DDoS-атак
✅ Напомнили, как не переплатить за anti-DDoS — ответили на вопрос о критериях, которые помогут при выборе решения с финансовой стороны
✅ Приняли участие в GITEX AI в Казахстане — если тоже были на форуме, напишите нам в директ! С радостью обменяемся впечатлениями.
Лето обещает быть жарким, впереди — море задач и амбициозных планов. Главное в таких условиях — не перегреться, чего и вам желаем!
Мы в MAX
Лето уже началось, и это отличный повод немного расслабиться, налить кофе и заглянуть в наш дайджест. Главные события StormWall за май уже перед вами:
Лето обещает быть жарким, впереди — море задач и амбициозных планов. Главное в таких условиях — не перегреться, чего и вам желаем!
Мы в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
Разбираем требования ФСТЭК к защите от DDoS ⬇️
В конце мая на сайте регулятора появились рекомендации по защите от DDoS-атак для российских организаций. В документе — чек-лист на 11 страниц.
Если коротко, то в 2026 году ФСТЭК требует:
➡️ провести инвентаризацию всех сервисов, которые «смотрят» в интернет. Убрать всё лишнее,
➡️ развести трафик по разным IP и подсетям — чтобы упростить фильтрацию и локализацию атаки в будущем,
➡️ настроить мониторинг данных. Без информации об аномалиях — никак,
➡️ включить фильтрацию на всех уровнях инфраструктуры: L3, L4 и L7,
➡️ использовать GeoIP — блокировать трафик по географии источников,
➡️ перенаправлять трафик на «очистку» — это стандарт для борьбы с объёмными атаками,
➡️ внедрять защиту от ботов: капчу, блокировку пустых User-Agent и т.д.,
➡️ резервировать каналы, оборудование и средства защиты.
Часть мер, как отмечает ФСТЭК, можно закрыть собственными силами (в том числе настройками Nginx). Но есть нюанс: с таким подходом большинство современных DDoS-атак уже не отразить.
🚀 Рекомендации ФСТЭК — это сигнал: пора подключать профессиональную защиту.
А сам документ полезный и своевременный. Если будет время, изучите обязательно :)
В конце мая на сайте регулятора появились рекомендации по защите от DDoS-атак для российских организаций. В документе — чек-лист на 11 страниц.
Если коротко, то в 2026 году ФСТЭК требует:
Часть мер, как отмечает ФСТЭК, можно закрыть собственными силами (в том числе настройками Nginx). Но есть нюанс: с таким подходом большинство современных DDoS-атак уже не отразить.
А сам документ полезный и своевременный. Если будет время, изучите обязательно :)
Please open Telegram to view this post
VIEW IN TELEGRAM
Нашумевшие ботнеты, с помощью которых ещё недавно запускались самые мощные и многочисленные DDoS-атаки, были официально ликвидированы в марте 2026-го. Но это почти не повлияло на ландшафт угроз в России — отмечают наши аналитики.
Наш вывод:
Больше фактов и аргументов от наших аналитиков — в публикации Газеты.ру >>
Please open Telegram to view this post
VIEW IN TELEGRAM
Исследователи из Calif обнаружили новый способ вывести из строя серверы с поддержкой HTTP/2. Под угрозой — nginx, Apache httpd, Microsoft IIS, Envoy и Cloudflare Pingora. По оценке аналитиков, потенциально уязвимы более 880 тысяч сайтов по всему миру.
Атака объединяет две известные техники: HPACK-компрессию и Slowloris. Первая отвечает за резкое увеличение потребления памяти, а вторая не позволяет серверу освободить эту память.
Что с защитой?
Новые техники атак появляются быстрее, чем обновления. Поэтому важно не только вовремя устанавливать патчи, но и использовать современные решения для защиты ваших серверов. StormWall — в их числе
Please open Telegram to view this post
VIEW IN TELEGRAM
StormWall на VK Cloud Conf 2026 👋
Сегодня на конференции нашего партнёра собралось более 1000 профессионалов в области разработки, архитектуры и безопасности облачных решений. Мы в их числе, спасибо VK Tech за приглашение!
Атмосфера🔥 Прямо сейчас эксперты говорят про Kubernetes и DevSecOps, разбирают кейсы из ритейла, финтеха и других быстро развивающихся отраслей. А мы — отвечаем на вопросы участников о том, как защитить инфраструктуру в облаке от DDoS и других киберугроз в 2026 году. И делимся контактами, конечно.
➡️ Есть вопросы? Найдите нас на площадке или welcome в директ! С удовольствием поможем :)
Мы в MAX
Сегодня на конференции нашего партнёра собралось более 1000 профессионалов в области разработки, архитектуры и безопасности облачных решений. Мы в их числе, спасибо VK Tech за приглашение!
Атмосфера
Мы в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
На прошлой неделе один из крупнейших банков России сообщил о DDoS-атаке, которая затронула его мобильное приложение и сервисы дистанционного обслуживания. Клиенты не могли войти в личный кабинет, проверить баланс и провести онлайн-платёж.
А как выглядела эта ситуация для банка
В последние годы Банк России последовательно усиливает требования к операционной надёжности финансовых организаций. Сначала они были закреплены в Положении № 787-П, а с 2025 года — в Положении № 850-П. Для ключевых технологических процессов регулятор установил сигнальные и контрольные значения — в том числе по времени недоступности сервисов и продолжительности восстановления.
Главный риск здесь, как известно, сводится к DDoS-атакам. Именно они сегодня чаще всего приводят к тем самым отказам банковской инфраструктуры, на параметры которых обращает пристальное внимание регулятор.
Что мы наблюдаем прямо сейчас:
Что в итоге
Ожидания наконец-то сошлись — фокус обеих сторон сместился к защите пользовательского опыта (UX). И это новая реальность, в которой наши antiDDoS-решения становятся ещё актуальнее, чем раньше
Please open Telegram to view this post
VIEW IN TELEGRAM
Если раньше основу крупных ботнетов составляли маршрутизаторы, ноутбуки и IP-камеры, то сегодня злоумышленники всё чаще используют телевизоры, IPTV-приставки и другие устройства на базе Android. Об этом на прошлой неделе сообщили эксперты Qurium Media Foundation и Synthient.
Чаще всего, по оценкам экспертов, заражёнными этим ботнетом оказываются телевизоры с Android TV. И это логично:
Для операторов ботнетов такая техника — практически идеальная инфраструктура: массовая, дешёвая и малозаметная.
Чем больше устройств удаётся заразить и объединить в одну сеть, тем выше потенциальная мощность DDoS-атак.
Для бизнеса вывод только один — риск стать целью ботнета теперь ещё выше, а значит, ваша защита должна быть готовой к любой угрозе. Даже если она придёт из гостиной
Please open Telegram to view this post
VIEW IN TELEGRAM