Разбираем требования ФСТЭК к защите от DDoS ⬇️
В конце мая на сайте регулятора появились рекомендации по защите от DDoS-атак для российских организаций. В документе — чек-лист на 11 страниц.
Если коротко, то в 2026 году ФСТЭК требует:
➡️ провести инвентаризацию всех сервисов, которые «смотрят» в интернет. Убрать всё лишнее,
➡️ развести трафик по разным IP и подсетям — чтобы упростить фильтрацию и локализацию атаки в будущем,
➡️ настроить мониторинг данных. Без информации об аномалиях — никак,
➡️ включить фильтрацию на всех уровнях инфраструктуры: L3, L4 и L7,
➡️ использовать GeoIP — блокировать трафик по географии источников,
➡️ перенаправлять трафик на «очистку» — это стандарт для борьбы с объёмными атаками,
➡️ внедрять защиту от ботов: капчу, блокировку пустых User-Agent и т.д.,
➡️ резервировать каналы, оборудование и средства защиты.
Часть мер, как отмечает ФСТЭК, можно закрыть собственными силами (в том числе настройками Nginx). Но есть нюанс: с таким подходом большинство современных DDoS-атак уже не отразить.
🚀 Рекомендации ФСТЭК — это сигнал: пора подключать профессиональную защиту.
А сам документ полезный и своевременный. Если будет время, изучите обязательно :)
В конце мая на сайте регулятора появились рекомендации по защите от DDoS-атак для российских организаций. В документе — чек-лист на 11 страниц.
Если коротко, то в 2026 году ФСТЭК требует:
Часть мер, как отмечает ФСТЭК, можно закрыть собственными силами (в том числе настройками Nginx). Но есть нюанс: с таким подходом большинство современных DDoS-атак уже не отразить.
А сам документ полезный и своевременный. Если будет время, изучите обязательно :)
Please open Telegram to view this post
VIEW IN TELEGRAM
Нашумевшие ботнеты, с помощью которых ещё недавно запускались самые мощные и многочисленные DDoS-атаки, были официально ликвидированы в марте 2026-го. Но это почти не повлияло на ландшафт угроз в России — отмечают наши аналитики.
Наш вывод:
Больше фактов и аргументов от наших аналитиков — в публикации Газеты.ру >>
Please open Telegram to view this post
VIEW IN TELEGRAM
Исследователи из Calif обнаружили новый способ вывести из строя серверы с поддержкой HTTP/2. Под угрозой — nginx, Apache httpd, Microsoft IIS, Envoy и Cloudflare Pingora. По оценке аналитиков, потенциально уязвимы более 880 тысяч сайтов по всему миру.
Атака объединяет две известные техники: HPACK-компрессию и Slowloris. Первая отвечает за резкое увеличение потребления памяти, а вторая не позволяет серверу освободить эту память.
Что с защитой?
Новые техники атак появляются быстрее, чем обновления. Поэтому важно не только вовремя устанавливать патчи, но и использовать современные решения для защиты ваших серверов. StormWall — в их числе
Please open Telegram to view this post
VIEW IN TELEGRAM
StormWall на VK Cloud Conf 2026 👋
Сегодня на конференции нашего партнёра собралось более 1000 профессионалов в области разработки, архитектуры и безопасности облачных решений. Мы в их числе, спасибо VK Tech за приглашение!
Атмосфера🔥 Прямо сейчас эксперты говорят про Kubernetes и DevSecOps, разбирают кейсы из ритейла, финтеха и других быстро развивающихся отраслей. А мы — отвечаем на вопросы участников о том, как защитить инфраструктуру в облаке от DDoS и других киберугроз в 2026 году. И делимся контактами, конечно.
➡️ Есть вопросы? Найдите нас на площадке или welcome в директ! С удовольствием поможем :)
Мы в MAX
Сегодня на конференции нашего партнёра собралось более 1000 профессионалов в области разработки, архитектуры и безопасности облачных решений. Мы в их числе, спасибо VK Tech за приглашение!
Атмосфера
Мы в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
На прошлой неделе один из крупнейших банков России сообщил о DDoS-атаке, которая затронула его мобильное приложение и сервисы дистанционного обслуживания. Клиенты не могли войти в личный кабинет, проверить баланс и провести онлайн-платёж.
А как выглядела эта ситуация для банка
В последние годы Банк России последовательно усиливает требования к операционной надёжности финансовых организаций. Сначала они были закреплены в Положении № 787-П, а с 2025 года — в Положении № 850-П. Для ключевых технологических процессов регулятор установил сигнальные и контрольные значения — в том числе по времени недоступности сервисов и продолжительности восстановления.
Главный риск здесь, как известно, сводится к DDoS-атакам. Именно они сегодня чаще всего приводят к тем самым отказам банковской инфраструктуры, на параметры которых обращает пристальное внимание регулятор.
Что мы наблюдаем прямо сейчас:
Что в итоге
Ожидания наконец-то сошлись — фокус обеих сторон сместился к защите пользовательского опыта (UX). И это новая реальность, в которой наши antiDDoS-решения становятся ещё актуальнее, чем раньше
Please open Telegram to view this post
VIEW IN TELEGRAM
Если раньше основу крупных ботнетов составляли маршрутизаторы, ноутбуки и IP-камеры, то сегодня злоумышленники всё чаще используют телевизоры, IPTV-приставки и другие устройства на базе Android. Об этом на прошлой неделе сообщили эксперты Qurium Media Foundation и Synthient.
Чаще всего, по оценкам экспертов, заражёнными этим ботнетом оказываются телевизоры с Android TV. И это логично:
Для операторов ботнетов такая техника — практически идеальная инфраструктура: массовая, дешёвая и малозаметная.
Чем больше устройств удаётся заразить и объединить в одну сеть, тем выше потенциальная мощность DDoS-атак.
Для бизнеса вывод только один — риск стать целью ботнета теперь ещё выше, а значит, ваша защита должна быть готовой к любой угрозе. Даже если она придёт из гостиной
Please open Telegram to view this post
VIEW IN TELEGRAM
Новость 🔥 Победили в конкурсе «Киберпросвет-2026»
Мы стали лучшими в номинации «Анатомия инцидента» — за расследования и разборы кибератак.
➡️ Победа в этом конкурсе — результат колоссальной работы всей команды StormWall. Наши исследования строятся на данных собственной инфраструктуры и анализе реальных DDoS-атак. Мы не просто фиксируем инциденты и тренды — мы помогаем нашим читателям понять, как меняются угрозы и как им противостоять прямо сейчас.
🔸 Спасибо «Кибер Медиа» и независимым экспертам за высокую оценку! А мы продолжаем исследовать актуальные киберугрозы, чтобы вы оставались за стеной в мире DDoS-атак ✅
Мы стали лучшими в номинации «Анатомия инцидента» — за расследования и разборы кибератак.
Please open Telegram to view this post
VIEW IN TELEGRAM
Дайджест StormWall — главное за июнь
Первый месяц лета уже позади. А перед вами — наша подборка главных событий за июнь:
✅ Запустили новый центр очистки в Лос-Анджелесе — важный шаг в развитии нашей глобальной сети фильтрации,
✅ Познакомили вас с HTTP/2 Bomb — новым видом DoS-атаки, который заинтересовал многих исследователей киберугроз в мире,
✅ Изучили новый ботнет Popa — и почему он чаще использует устройства c Android TV,
✅ Рассказали, как ликвидация ботнетов Aisuru и Kimwolf повлияла на мир DDoS — спойлер: изменений почти нет,
✅ Напомнили о новых требованиях ФСТЭК к защите от DDoS — рекомендации регулятора вышли месяц назад и относятся ко всем организациям в России,
✅ Выяснили, как Центробанк следит за атаками на финансовые организации — обсудили ключевые директивы и принципы мониторинга,
✅ Победили в премии «Киберпросвет-2026» — независимые эксперты назвали нашу аналитику инцидентов лучшей в отрасли,
✅ Заглянули на VK Cloud Fest — представили продукты StormWall на одном из ключевых мероприятий нашего партнёра.
Это всё👋 Остаёмся на связи. И спасибо, что вы с нами!
Мы в МАХ
Первый месяц лета уже позади. А перед вами — наша подборка главных событий за июнь:
Это всё
Мы в МАХ
Please open Telegram to view this post
VIEW IN TELEGRAM
В июне мы значительно нарастили мощности московского центра очистки трафика:
Паттерн DDoS-атак меняется, а их мощность стремительно растёт — в этом году мы уже фиксировали инциденты свыше 2-3 Тбит/с.
Учитывая растущие угрозы, мы стремительно масштабируем нашу глобальную сеть фильтрации, ёмкость которой уже сегодня превышает 8 Тбит/с. Это значит, что наша инфраструктура уже сейчас существенно превосходит возможности современных ботнетов
Вредоносный трафик теперь фильтруется ещё ближе к источникам атак и ресурсам наших клиентов в России. Системы StormWall стали ещё быстрее выявлять и блокировать угрозы, а главное — ещё надёжнее обеспечивать стабильную работу клиентских сайтов, приложений и онлайн-сервисов даже во время рекордных по мощности DDoS-атак.
Please open Telegram to view this post
VIEW IN TELEGRAM
Новое в ЛК StormWall — ML-детекции 🤖
У нашего Антибота вышло большое обновление! Теперь пользователям продукта StormWall для сайта* доступны ML-детекции — интеллектуальная система обнаружения аномалий трафика и реагирования на них.
Это не просто новый раздел в Личном кабинете. Интеллектуальная система в режиме реального времени:
➡️ анализирует ваш HTTPS-трафик сразу по множеству параметров и фиксирует все отклонения,
➡️ объединяет связанные аномалии в единую атаку с уникальным ID — вы видите её развитие и историю,
➡️ гибко реагирует на угрозы в зависимости от ваших параметров,
➡️ настраивается под каждый объект детекции — с минимумом ложных срабатываний и отвлечений вашей команды.
Подробности — в карточках, а полная информация — в блоге >>
✅ Подключайте, тестируйте и делитесь впечатлениями!
*Обновление доступно на тарифе Enterprise (Антибот с расширенным функционалом).
У нашего Антибота вышло большое обновление! Теперь пользователям продукта StormWall для сайта* доступны ML-детекции — интеллектуальная система обнаружения аномалий трафика и реагирования на них.
Это не просто новый раздел в Личном кабинете. Интеллектуальная система в режиме реального времени:
Подробности — в карточках, а полная информация — в блоге >>
*Обновление доступно на тарифе Enterprise (Антибот с расширенным функционалом).
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Скачайте его прямо сейчас, чтобы узнать:
Скачать PDF
Мы в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
Исследователи JFrog раскрыли машстабную киберугрозу Lucide Proxy. Под видом этого веб-прокси, который используется для обхода интернет-ограничений в школах и корпорациях, злоумышленники опубликовали 148 вредоносных npm-пакетов.
Со стороны пользователя всё выглядит безобидно — используя веб-прокси, можно получить доступ к заблокированным сайтам. Однако на деле оказалось, что браузер незаметно подключается к инфраструктуре злоумышленников и становится частью DDoS-ботнета
Что обнаружили исследователи:
Особенно показательно, что злоумышленникам не требовалось заражать устройства, участвующие в ботнете. Стоило только пользователю открыть страницу с вредоносным прокси — браузер автоматически становился инструментом для DDoS-атак.
Вывод очевиден: решения для защиты от DDoS должны учитывать постоянно меняющийся ландшафт угроз и уметь противостоять атакам, источники которых далеко не всегда легко предсказать. StormWall — в их числе
Please open Telegram to view this post
VIEW IN TELEGRAM
Наши аналитики уже подготовили отчёт о DDoS-атаках за 2 квартал 2026. Уже скоро опубликуем его на сайте, а пока делимся только самыми важными выводами.
Как именно изменился фокус атакующих и почему, рассказали в новости на CNews >>
Please open Telegram to view this post
VIEW IN TELEGRAM
Вчера провели StormWall Summer Fest'26 🔥
У нас есть хорошая традиция — каждый год мы встречаемся с клиентами в неформальной обстановке. Вчера был именно такой день, а если точнее — по-настоящему летний и уютный вечер.
Было здорово: много общались и шутили, обсуждали общие планы, соревновались в квизе, дартсе и других играх. Все гости ушли с памятными подарками и отличным настроением.
Спасибо всем, кто был вчера с нами! Обязательно увидимся ещё👋
У нас есть хорошая традиция — каждый год мы встречаемся с клиентами в неформальной обстановке. Вчера был именно такой день, а если точнее — по-настоящему летний и уютный вечер.
Было здорово: много общались и шутили, обсуждали общие планы, соревновались в квизе, дартсе и других играх. Все гости ушли с памятными подарками и отличным настроением.
Спасибо всем, кто был вчера с нами! Обязательно увидимся ещё
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM