StormWall — защита от DDoS, WAF, Антибот
493 subscribers
644 photos
13 videos
2 files
378 links
Наши клиенты за надёжной стеной в мире DDoS. Делимся опытом и обсуждаем сложные темы простым языком.

Наш сайт: stormwall.pro

Написать в директ: t.me/stormwallpro?direct

Мы в MAX: https://max.ru/channel_stormwall
Download Telegram
Дайджест StormWall — главное за май

Лето уже началось, и это отличный повод немного расслабиться, налить кофе и заглянуть в наш дайджест. Главные события StormWall за май уже перед вами:

Ёмкость нашей сети фильтрации превысила 8 Тбит/с — защита StormWall справляется даже с самыми мощными DDoS-атаками

Выпустили сразу два обновления ЛК — добавили новые аналитические инструменты «Топ IP» и «Топ поисковых систем», а также «Проксируемые порты»

Представили итоговый отчёт о DDoS за 1 кв. 2026 — собрали в одном материале всё, что знаем о новых трендах в мире и России

Поделились мнением с Forbes — о том, как именно ИИ-трафик меняет процессы в ритейле России сегодня

Изучили изменения в DDoS-атаках в праздники — под прицелом злоумышленников в этом году оказались телеком, теристическая отрасль и индустрия развлечений

Выяснили, сколько стоит DDoS — и от чего зависит цена такой услуги в даркнете

Разобрали принципы Zero Trust — рассмотрели в статье, как концепция «никому не доверяй — всегда проверяй» уже сейчас помогает в защите от DDoS-атак

Напомнили, как не переплатить за anti-DDoS — ответили на вопрос о критериях, которые помогут при выборе решения с финансовой стороны

Приняли участие в GITEX AI в Казахстане — если тоже были на форуме, напишите нам в директ! С радостью обменяемся впечатлениями.

Лето обещает быть жарким, впереди — море задач и амбициозных планов. Главное в таких условиях — не перегреться, чего и вам желаем!

Мы в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
833
Разбираем требования ФСТЭК к защите от DDoS ⬇️

В конце мая на сайте регулятора появились рекомендации по защите от DDoS-атак для российских организаций. В документе — чек-лист на 11 страниц.

Если коротко, то в 2026 году ФСТЭК требует:
➡️ провести инвентаризацию всех сервисов, которые «смотрят» в интернет. Убрать всё лишнее,
➡️ развести трафик по разным IP и подсетям — чтобы упростить фильтрацию и локализацию атаки в будущем,
➡️ настроить мониторинг данных. Без информации об аномалиях — никак,
➡️ включить фильтрацию на всех уровнях инфраструктуры: L3, L4 и L7,
➡️ использовать GeoIP — блокировать трафик по географии источников,
➡️ перенаправлять трафик на «очистку» — это стандарт для борьбы с объёмными атаками,
➡️ внедрять защиту от ботов: капчу, блокировку пустых User-Agent и т.д.,
➡️ резервировать каналы, оборудование и средства защиты.

Часть мер, как отмечает ФСТЭК, можно закрыть собственными силами (в том числе настройками Nginx). Но есть нюанс: с таким подходом большинство современных DDoS-атак уже не отразить.

🚀 Рекомендации ФСТЭК — это сигнал: пора подключать профессиональную защиту.

А сам документ полезный и своевременный. Если будет время, изучите обязательно :)
Please open Telegram to view this post
VIEW IN TELEGRAM
633
🤖 Не сраБОТало, или Последствия ликвидации Aisuru и Kimwolf

Нашумевшие ботнеты, с помощью которых ещё недавно запускались самые мощные и многочисленные DDoS-атаки, были официально ликвидированы в марте 2026-го. Но это почти не повлияло на ландшафт угроз в России — отмечают наши аналитики.

🕵‍♂️ Да, в апреле количество атак сократилось на 26% по сравнению с мартом. Но уже в мае злоумышленники восстановили активность и даже ускорились. Результат — плюс 94% инцидентов к тому же месяцу.

При этом атаки становятся всё более мощными, а среди основных источников бот-трафика остаются те же страны, что и до ликвидации ботнетов. В лидерах по-прежнему США и Бразилия.

Наш вывод: даже крупные международные операции против ботнетов дают лишь временный эффект 🚨

Больше фактов и аргументов от наших аналитиков — в публикации Газеты.ру >>
Please open Telegram to view this post
VIEW IN TELEGRAM
6311
🚨 HTTP/2 Bomb — DoS-атака, которая перегружает сервер за секунды

Исследователи из Calif обнаружили новый способ вывести из строя серверы с поддержкой HTTP/2. Под угрозой — nginx, Apache httpd, Microsoft IIS, Envoy и Cloudflare Pingora. По оценке аналитиков, потенциально уязвимы более 880 тысяч сайтов по всему миру.

Атака объединяет две известные техники: HPACK-компрессию и Slowloris. Первая отвечает за резкое увеличение потребления памяти, а вторая не позволяет серверу освободить эту память.

🕵‍♂️ Суть атаки проста. Злоумышленник отправляет минимальный объём данных, а сервер в ответ выделяет в тысячи раз больше памяти. Затем атакующий не даёт запросу завершиться, из-за чего резко возрастает общая нагрузка на сервер.

💻 Для атаки достаточно домашнего ПК с каналом 100 Мбит/с. Этого вполне хватает, чтобы сделать уязвимый сервер недоступным или резко замедлить его работу.

Что с защитой?
nginx — исправлено в версии 1.29.8;
Apache httpd — исправлено в mod_http2 2.0.41 (CVE-2026-49975);
Envoy выпустил патч, его эффективность ещё проверяют;
Для Microsoft IIS и Cloudflare Pingora исправлений пока нет.

Новые техники атак появляются быстрее, чем обновления. Поэтому важно не только вовремя устанавливать патчи, но и использовать современные решения для защиты ваших серверов. StormWall — в их числе 👍
Please open Telegram to view this post
VIEW IN TELEGRAM
644
StormWall на VK Cloud Conf 2026 👋

Сегодня на конференции нашего партнёра собралось более 1000 профессионалов в области разработки, архитектуры и безопасности облачных решений. Мы в их числе, спасибо VK Tech за приглашение!

Атмосфера 🔥 Прямо сейчас эксперты говорят про Kubernetes и DevSecOps, разбирают кейсы из ритейла, финтеха и других быстро развивающихся отраслей. А мы — отвечаем на вопросы участников о том, как защитить инфраструктуру в облаке от DDoS и других киберугроз в 2026 году. И делимся контактами, конечно.

➡️ Есть вопросы? Найдите нас на площадке или welcome в директ! С удовольствием поможем :)

Мы в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
742
🌩 Сбой для банка, сигнал — для Центробанка

На прошлой неделе один из крупнейших банков России сообщил о DDoS-атаке, которая затронула его мобильное приложение и сервисы дистанционного обслуживания. Клиенты не могли войти в личный кабинет, проверить баланс и провести онлайн-платёж.

А как выглядела эта ситуация для банка С одной стороны, сбои завершились спустя несколько часов — представители банка официально заявили, что «успешно блокируют последствия DDoS-атаки». Но с другой — инцидент не прошёл мимо регулятора ⬇️

В последние годы Банк России последовательно усиливает требования к операционной надёжности финансовых организаций. Сначала они были закреплены в Положении № 787-П, а с 2025 года — в Положении № 850-П. Для ключевых технологических процессов регулятор установил сигнальные и контрольные значения — в том числе по времени недоступности сервисов и продолжительности восстановления.

Главный риск здесь, как известно, сводится к DDoS-атакам. Именно они сегодня чаще всего приводят к тем самым отказам банковской инфраструктуры, на параметры которых обращает пристальное внимание регулятор.

Что мы наблюдаем прямо сейчас:
➡️ объёмные сетевые DDoS-атаки перегружают каналы связи банков и лишают клиентов доступа к сервисам;
➡️ атаки L7 нарушают работу авторизации, личных кабинетов и платёжных форм;
➡️ многовекторные атаки одновременно бьют по нескольким сегментам инфраструктуры — от публичных сервисов до внутренних корпоративных систем банка.

Что в итоге Регулятор смотрит на то, сколько минут было недоступно приложение. А банк заинтересован в том, чтобы клиент этих минут вообще не заметил.

Ожидания наконец-то сошлись — фокус обеих сторон сместился к защите пользовательского опыта (UX). И это новая реальность, в которой наши antiDDoS-решения становятся ещё актуальнее, чем раньше
Please open Telegram to view this post
VIEW IN TELEGRAM
642
💻 Android TV: говорит и показывает, а ещё атакует

Если раньше основу крупных ботнетов составляли маршрутизаторы, ноутбуки и IP-камеры, то сегодня злоумышленники всё чаще используют телевизоры, IPTV-приставки и другие устройства на базе Android. Об этом на прошлой неделе сообщили эксперты Qurium Media Foundation и Synthient.

⚡️ Исследователи раскрыли деятельность ботнета Popa, который контролирует от 1,5 до 2,5 млн Android-устройств по всему миру. Такой масштаб делает его одним из крупнейших ботнетов, обнаруженных за последнее время.

Чаще всего, по оценкам экспертов, заражёнными этим ботнетом оказываются телевизоры с Android TV. И это логично:

▶️ миллионы таких устройств работают на устаревших версиях ОС и редко получают обновления безопасности,
▶️ пользователи редко меняют заводские настройки безопасности и практически не контролируют сетевую активность своих телевизоров,
▶️ устройства постоянно подключены к интернету и могут работать круглосуточно.

Для операторов ботнетов такая техника — практически идеальная инфраструктура: массовая, дешёвая и малозаметная.
Чем больше устройств удаётся заразить и объединить в одну сеть, тем выше потенциальная мощность DDoS-атак.

➡️ Такие ботнеты, как Popa, уже сейчас используются для организации масштабных сетевых атак на маркетплейсы, игровые платформы, мобильные приложения банков и другие популярные онлайн-ресурсы.

🔸 С учётом роста производства Android-устройств злоумышленники получают всё больше вычислительных и сетевых ресурсов для проведения DDoS-атак.

Для бизнеса вывод только один — риск стать целью ботнета теперь ещё выше, а значит, ваша защита должна быть готовой к любой угрозе. Даже если она придёт из гостиной 👋
Please open Telegram to view this post
VIEW IN TELEGRAM
432
Новость 🔥 Победили в конкурсе «Киберпросвет-2026»

Мы стали лучшими в номинации «Анатомия инцидента» — за расследования и разборы кибератак.

➡️ Победа в этом конкурсе — результат колоссальной работы всей команды StormWall. Наши исследования строятся на данных собственной инфраструктуры и анализе реальных DDoS-атак. Мы не просто фиксируем инциденты и тренды — мы помогаем нашим читателям понять, как меняются угрозы и как им противостоять прямо сейчас.

🔸 Спасибо «Кибер Медиа» и независимым экспертам за высокую оценку! А мы продолжаем исследовать актуальные киберугрозы, чтобы вы оставались за стеной в мире DDoS-атак
Please open Telegram to view this post
VIEW IN TELEGRAM
1155
Дайджест StormWall — главное за июнь

Первый месяц лета уже позади. А перед вами — наша подборка главных событий за июнь:

Запустили новый центр очистки в Лос-Анджелесе — важный шаг в развитии нашей глобальной сети фильтрации,

Познакомили вас с HTTP/2 Bomb — новым видом DoS-атаки, который заинтересовал многих исследователей киберугроз в мире,

Изучили новый ботнет Popa — и почему он чаще использует устройства c Android TV,

Рассказали, как ликвидация ботнетов Aisuru и Kimwolf повлияла на мир DDoS — спойлер: изменений почти нет,

Напомнили о новых требованиях ФСТЭК к защите от DDoS — рекомендации регулятора вышли месяц назад и относятся ко всем организациям в России,

Выяснили, как Центробанк следит за атаками на финансовые организации — обсудили ключевые директивы и принципы мониторинга,

Победили в премии «Киберпросвет-2026» — независимые эксперты назвали нашу аналитику инцидентов лучшей в отрасли,

Заглянули на VK Cloud Fest — представили продукты StormWall на одном из ключевых мероприятий нашего партнёра.

Это всё 👋 Остаёмся на связи. И спасибо, что вы с нами!

Мы в МАХ
Please open Telegram to view this post
VIEW IN TELEGRAM
543
👍 «Прокачали» точку фильтрации StormWall в Москве

В июне мы значительно нарастили мощности московского центра очистки трафика:

увеличили пропускную способность каналов фильтрации,
повысили ёмкость наших очистителей,
расширили полосу подключения к крупнейшим операторам связи — Мегафону и Вымпелкому, а также MSK-IX и DataIX.

➡️ Почему мы этим занимаемся?

Паттерн DDoS-атак меняется, а их мощность стремительно растёт — в этом году мы уже фиксировали инциденты свыше 2-3 Тбит/с.

Учитывая растущие угрозы, мы стремительно масштабируем нашу глобальную сеть фильтрации, ёмкость которой уже сегодня превышает 8 Тбит/с. Это значит, что наша инфраструктура уже сейчас существенно превосходит возможности современных ботнетов ⚡️

➡️ Почему апгрейд точки в Москве важен для клиентов?

Вредоносный трафик теперь фильтруется ещё ближе к источникам атак и ресурсам наших клиентов в России. Системы StormWall стали ещё быстрее выявлять и блокировать угрозы, а главное — ещё надёжнее обеспечивать стабильную работу клиентских сайтов, приложений и онлайн-сервисов даже во время рекордных по мощности DDoS-атак.

🚀 Хотите узнать, как усилить отказоустойчивость инфраструктуры с дополнительными ресурсами нашей точки в Москве? Пишите в директ — обсудим!
Please open Telegram to view this post
VIEW IN TELEGRAM
442
Новое в ЛК StormWall — ML-детекции 🤖

У нашего Антибота вышло большое обновление! Теперь пользователям продукта StormWall для сайта* доступны ML-детекции — интеллектуальная система обнаружения аномалий трафика и реагирования на них.

Это не просто новый раздел в Личном кабинете. Интеллектуальная система в режиме реального времени:

➡️ анализирует ваш HTTPS-трафик сразу по множеству параметров и фиксирует все отклонения,
➡️ объединяет связанные аномалии в единую атаку с уникальным ID — вы видите её развитие и историю,
➡️ гибко реагирует на угрозы в зависимости от ваших параметров,
➡️ настраивается под каждый объект детекции — с минимумом ложных срабатываний и отвлечений вашей команды.

Подробности — в карточках, а полная информация — в блоге >>

Подключайте, тестируйте и делитесь впечатлениями!

*Обновление доступно на тарифе Enterprise (Антибот с расширенным функционалом).
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
7442
🚨 Что делать, если ваши ресурсы оказались под DDoS-атакой? Как быстро и эффективно отразить угрозу? И какие действия могут лишь увеличить убытки? Ответы ― в нашем новом чек-листе.

Скачайте его прямо сейчас, чтобы узнать:
как вовремя обнаружить DDoS-атаку,
какие 7 шагов предпринять в первые полчаса,
каких 7 ошибок избежать,
как сообщить о DDoS-атаке клиентам и партнёрам,
что поможет предотвратить угрозу в будущем.

Скачать PDF
⬇️

Мы в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
743
🚩 Прокси для школьников оказался инструментом для DDoS

Исследователи JFrog раскрыли машстабную киберугрозу Lucide Proxy. Под видом этого веб-прокси, который используется для обхода интернет-ограничений в школах и корпорациях, злоумышленники опубликовали 148 вредоносных npm-пакетов.

Со стороны пользователя всё выглядит безобидно — используя веб-прокси, можно получить доступ к заблокированным сайтам. Однако на деле оказалось, что браузер незаметно подключается к инфраструктуре злоумышленников и становится частью DDoS-ботнета 🤖

Что обнаружили исследователи:
🔍 вредоносный код загружался удалённо в скрытом режиме, поэтому атакующие могли обновлять и использовать его в любой момент,
🔍 браузеры посетителей открывали десятки WebSocket-соединений и генерировали сетевой трафик по команде операторов,
🔍 код выполнялся с правами самого сайта, что потенциально позволяло получать доступ к данным браузера,
🔍 помимо прямого запуска DDoS-атак, злоумышленники также монетизировали собственную инфраструктуру через агрессивную рекламную сеть.

Особенно показательно, что злоумышленникам не требовалось заражать устройства, участвующие в ботнете. Стоило только пользователю открыть страницу с вредоносным прокси — браузер автоматически становился инструментом для DDoS-атак.

➡️ История Lucide Proxy — ещё одно напоминание, что теперь DDoS-атаки становятся всё более распределёнными и используют самые неожиданные источники трафика. Но главная новость в том, что современные ботнеты формируются не только из заражённых IoT-устройств или серверов, но и из обычных браузеров пользователей.

Вывод очевиден: решения для защиты от DDoS должны учитывать постоянно меняющийся ландшафт угроз и уметь противостоять атакам, источники которых далеко не всегда легко предсказать. StormWall — в их числе
Please open Telegram to view this post
VIEW IN TELEGRAM
743
⚡️ Телеком, сфера развлечений и ритейл — лидеры по DDoS в России

Наши аналитики уже подготовили отчёт о DDoS-атаках за 2 квартал 2026. Уже скоро опубликуем его на сайте, а пока делимся только самыми важными выводами.

➡️ В прошлом квартале количество DDoS-атак в России увеличилось на 81% по сравнению с тем же периодом 2025-го.
➡️ Большинство инцидентов по-прежнему приходится на телеком. Но главное — в нашем рейтинге появились новые отрасли.

Как именно изменился фокус атакующих и почему, рассказали в новости на CNews >>
Please open Telegram to view this post
VIEW IN TELEGRAM
611