Продолжаем развивать наш Личный кабинет, чтобы работать в нём было комфортнее, а ваш контроль за трафиком был ещё прозрачнее.
Это значит, что уже сейчас можно контролировать все параметры в режиме одного окна, а главное — стало ещё быстрее и проще распределять трафик между бэкендами.
Подробности — в карточках.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Дайджест StormWall — главное за май
Лето уже началось, и это отличный повод немного расслабиться, налить кофе и заглянуть в наш дайджест. Главные события StormWall за май уже перед вами:
✅ Ёмкость нашей сети фильтрации превысила 8 Тбит/с — защита StormWall справляется даже с самыми мощными DDoS-атаками
✅ Выпустили сразу два обновления ЛК — добавили новые аналитические инструменты «Топ IP» и «Топ поисковых систем», а также «Проксируемые порты»
✅ Представили итоговый отчёт о DDoS за 1 кв. 2026 — собрали в одном материале всё, что знаем о новых трендах в мире и России
✅ Поделились мнением с Forbes — о том, как именно ИИ-трафик меняет процессы в ритейле России сегодня
✅ Изучили изменения в DDoS-атаках в праздники — под прицелом злоумышленников в этом году оказались телеком, теристическая отрасль и индустрия развлечений
✅ Выяснили, сколько стоит DDoS — и от чего зависит цена такой услуги в даркнете
✅ Разобрали принципы Zero Trust — рассмотрели в статье, как концепция «никому не доверяй — всегда проверяй» уже сейчас помогает в защите от DDoS-атак
✅ Напомнили, как не переплатить за anti-DDoS — ответили на вопрос о критериях, которые помогут при выборе решения с финансовой стороны
✅ Приняли участие в GITEX AI в Казахстане — если тоже были на форуме, напишите нам в директ! С радостью обменяемся впечатлениями.
Лето обещает быть жарким, впереди — море задач и амбициозных планов. Главное в таких условиях — не перегреться, чего и вам желаем!
Мы в MAX
Лето уже началось, и это отличный повод немного расслабиться, налить кофе и заглянуть в наш дайджест. Главные события StormWall за май уже перед вами:
Лето обещает быть жарким, впереди — море задач и амбициозных планов. Главное в таких условиях — не перегреться, чего и вам желаем!
Мы в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
Разбираем требования ФСТЭК к защите от DDoS ⬇️
В конце мая на сайте регулятора появились рекомендации по защите от DDoS-атак для российских организаций. В документе — чек-лист на 11 страниц.
Если коротко, то в 2026 году ФСТЭК требует:
➡️ провести инвентаризацию всех сервисов, которые «смотрят» в интернет. Убрать всё лишнее,
➡️ развести трафик по разным IP и подсетям — чтобы упростить фильтрацию и локализацию атаки в будущем,
➡️ настроить мониторинг данных. Без информации об аномалиях — никак,
➡️ включить фильтрацию на всех уровнях инфраструктуры: L3, L4 и L7,
➡️ использовать GeoIP — блокировать трафик по географии источников,
➡️ перенаправлять трафик на «очистку» — это стандарт для борьбы с объёмными атаками,
➡️ внедрять защиту от ботов: капчу, блокировку пустых User-Agent и т.д.,
➡️ резервировать каналы, оборудование и средства защиты.
Часть мер, как отмечает ФСТЭК, можно закрыть собственными силами (в том числе настройками Nginx). Но есть нюанс: с таким подходом большинство современных DDoS-атак уже не отразить.
🚀 Рекомендации ФСТЭК — это сигнал: пора подключать профессиональную защиту.
А сам документ полезный и своевременный. Если будет время, изучите обязательно :)
В конце мая на сайте регулятора появились рекомендации по защите от DDoS-атак для российских организаций. В документе — чек-лист на 11 страниц.
Если коротко, то в 2026 году ФСТЭК требует:
Часть мер, как отмечает ФСТЭК, можно закрыть собственными силами (в том числе настройками Nginx). Но есть нюанс: с таким подходом большинство современных DDoS-атак уже не отразить.
А сам документ полезный и своевременный. Если будет время, изучите обязательно :)
Please open Telegram to view this post
VIEW IN TELEGRAM
Нашумевшие ботнеты, с помощью которых ещё недавно запускались самые мощные и многочисленные DDoS-атаки, были официально ликвидированы в марте 2026-го. Но это почти не повлияло на ландшафт угроз в России — отмечают наши аналитики.
Наш вывод:
Больше фактов и аргументов от наших аналитиков — в публикации Газеты.ру >>
Please open Telegram to view this post
VIEW IN TELEGRAM
Исследователи из Calif обнаружили новый способ вывести из строя серверы с поддержкой HTTP/2. Под угрозой — nginx, Apache httpd, Microsoft IIS, Envoy и Cloudflare Pingora. По оценке аналитиков, потенциально уязвимы более 880 тысяч сайтов по всему миру.
Атака объединяет две известные техники: HPACK-компрессию и Slowloris. Первая отвечает за резкое увеличение потребления памяти, а вторая не позволяет серверу освободить эту память.
Что с защитой?
Новые техники атак появляются быстрее, чем обновления. Поэтому важно не только вовремя устанавливать патчи, но и использовать современные решения для защиты ваших серверов. StormWall — в их числе
Please open Telegram to view this post
VIEW IN TELEGRAM
StormWall на VK Cloud Conf 2026 👋
Сегодня на конференции нашего партнёра собралось более 1000 профессионалов в области разработки, архитектуры и безопасности облачных решений. Мы в их числе, спасибо VK Tech за приглашение!
Атмосфера🔥 Прямо сейчас эксперты говорят про Kubernetes и DevSecOps, разбирают кейсы из ритейла, финтеха и других быстро развивающихся отраслей. А мы — отвечаем на вопросы участников о том, как защитить инфраструктуру в облаке от DDoS и других киберугроз в 2026 году. И делимся контактами, конечно.
➡️ Есть вопросы? Найдите нас на площадке или welcome в директ! С удовольствием поможем :)
Мы в MAX
Сегодня на конференции нашего партнёра собралось более 1000 профессионалов в области разработки, архитектуры и безопасности облачных решений. Мы в их числе, спасибо VK Tech за приглашение!
Атмосфера
Мы в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
На прошлой неделе один из крупнейших банков России сообщил о DDoS-атаке, которая затронула его мобильное приложение и сервисы дистанционного обслуживания. Клиенты не могли войти в личный кабинет, проверить баланс и провести онлайн-платёж.
А как выглядела эта ситуация для банка
В последние годы Банк России последовательно усиливает требования к операционной надёжности финансовых организаций. Сначала они были закреплены в Положении № 787-П, а с 2025 года — в Положении № 850-П. Для ключевых технологических процессов регулятор установил сигнальные и контрольные значения — в том числе по времени недоступности сервисов и продолжительности восстановления.
Главный риск здесь, как известно, сводится к DDoS-атакам. Именно они сегодня чаще всего приводят к тем самым отказам банковской инфраструктуры, на параметры которых обращает пристальное внимание регулятор.
Что мы наблюдаем прямо сейчас:
Что в итоге
Ожидания наконец-то сошлись — фокус обеих сторон сместился к защите пользовательского опыта (UX). И это новая реальность, в которой наши antiDDoS-решения становятся ещё актуальнее, чем раньше
Please open Telegram to view this post
VIEW IN TELEGRAM
Если раньше основу крупных ботнетов составляли маршрутизаторы, ноутбуки и IP-камеры, то сегодня злоумышленники всё чаще используют телевизоры, IPTV-приставки и другие устройства на базе Android. Об этом на прошлой неделе сообщили эксперты Qurium Media Foundation и Synthient.
Чаще всего, по оценкам экспертов, заражёнными этим ботнетом оказываются телевизоры с Android TV. И это логично:
Для операторов ботнетов такая техника — практически идеальная инфраструктура: массовая, дешёвая и малозаметная.
Чем больше устройств удаётся заразить и объединить в одну сеть, тем выше потенциальная мощность DDoS-атак.
Для бизнеса вывод только один — риск стать целью ботнета теперь ещё выше, а значит, ваша защита должна быть готовой к любой угрозе. Даже если она придёт из гостиной
Please open Telegram to view this post
VIEW IN TELEGRAM
Новость 🔥 Победили в конкурсе «Киберпросвет-2026»
Мы стали лучшими в номинации «Анатомия инцидента» — за расследования и разборы кибератак.
➡️ Победа в этом конкурсе — результат колоссальной работы всей команды StormWall. Наши исследования строятся на данных собственной инфраструктуры и анализе реальных DDoS-атак. Мы не просто фиксируем инциденты и тренды — мы помогаем нашим читателям понять, как меняются угрозы и как им противостоять прямо сейчас.
🔸 Спасибо «Кибер Медиа» и независимым экспертам за высокую оценку! А мы продолжаем исследовать актуальные киберугрозы, чтобы вы оставались за стеной в мире DDoS-атак ✅
Мы стали лучшими в номинации «Анатомия инцидента» — за расследования и разборы кибератак.
Please open Telegram to view this post
VIEW IN TELEGRAM
Дайджест StormWall — главное за июнь
Первый месяц лета уже позади. А перед вами — наша подборка главных событий за июнь:
✅ Запустили новый центр очистки в Лос-Анджелесе — важный шаг в развитии нашей глобальной сети фильтрации,
✅ Познакомили вас с HTTP/2 Bomb — новым видом DoS-атаки, который заинтересовал многих исследователей киберугроз в мире,
✅ Изучили новый ботнет Popa — и почему он чаще использует устройства c Android TV,
✅ Рассказали, как ликвидация ботнетов Aisuru и Kimwolf повлияла на мир DDoS — спойлер: изменений почти нет,
✅ Напомнили о новых требованиях ФСТЭК к защите от DDoS — рекомендации регулятора вышли месяц назад и относятся ко всем организациям в России,
✅ Выяснили, как Центробанк следит за атаками на финансовые организации — обсудили ключевые директивы и принципы мониторинга,
✅ Победили в премии «Киберпросвет-2026» — независимые эксперты назвали нашу аналитику инцидентов лучшей в отрасли,
✅ Заглянули на VK Cloud Fest — представили продукты StormWall на одном из ключевых мероприятий нашего партнёра.
Это всё👋 Остаёмся на связи. И спасибо, что вы с нами!
Мы в МАХ
Первый месяц лета уже позади. А перед вами — наша подборка главных событий за июнь:
Это всё
Мы в МАХ
Please open Telegram to view this post
VIEW IN TELEGRAM
В июне мы значительно нарастили мощности московского центра очистки трафика:
Паттерн DDoS-атак меняется, а их мощность стремительно растёт — в этом году мы уже фиксировали инциденты свыше 2-3 Тбит/с.
Учитывая растущие угрозы, мы стремительно масштабируем нашу глобальную сеть фильтрации, ёмкость которой уже сегодня превышает 8 Тбит/с. Это значит, что наша инфраструктура уже сейчас существенно превосходит возможности современных ботнетов
Вредоносный трафик теперь фильтруется ещё ближе к источникам атак и ресурсам наших клиентов в России. Системы StormWall стали ещё быстрее выявлять и блокировать угрозы, а главное — ещё надёжнее обеспечивать стабильную работу клиентских сайтов, приложений и онлайн-сервисов даже во время рекордных по мощности DDoS-атак.
Please open Telegram to view this post
VIEW IN TELEGRAM
Новое в ЛК StormWall — ML-детекции 🤖
У нашего Антибота вышло большое обновление! Теперь пользователям продукта StormWall для сайта* доступны ML-детекции — интеллектуальная система обнаружения аномалий трафика и реагирования на них.
Это не просто новый раздел в Личном кабинете. Интеллектуальная система в режиме реального времени:
➡️ анализирует ваш HTTPS-трафик сразу по множеству параметров и фиксирует все отклонения,
➡️ объединяет связанные аномалии в единую атаку с уникальным ID — вы видите её развитие и историю,
➡️ гибко реагирует на угрозы в зависимости от ваших параметров,
➡️ настраивается под каждый объект детекции — с минимумом ложных срабатываний и отвлечений вашей команды.
Подробности — в карточках, а полная информация — в блоге >>
✅ Подключайте, тестируйте и делитесь впечатлениями!
*Обновление доступно на тарифе Enterprise (Антибот с расширенным функционалом).
У нашего Антибота вышло большое обновление! Теперь пользователям продукта StormWall для сайта* доступны ML-детекции — интеллектуальная система обнаружения аномалий трафика и реагирования на них.
Это не просто новый раздел в Личном кабинете. Интеллектуальная система в режиме реального времени:
Подробности — в карточках, а полная информация — в блоге >>
*Обновление доступно на тарифе Enterprise (Антибот с расширенным функционалом).
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM