Новость 🔥 Победили в конкурсе «Киберпросвет-2026»
Мы стали лучшими в номинации «Анатомия инцидента» — за расследования и разборы кибератак.
➡️ Победа в этом конкурсе — результат колоссальной работы всей команды StormWall. Наши исследования строятся на данных собственной инфраструктуры и анализе реальных DDoS-атак. Мы не просто фиксируем инциденты и тренды — мы помогаем нашим читателям понять, как меняются угрозы и как им противостоять прямо сейчас.
🔸 Спасибо «Кибер Медиа» и независимым экспертам за высокую оценку! А мы продолжаем исследовать актуальные киберугрозы, чтобы вы оставались за стеной в мире DDoS-атак ✅
Мы стали лучшими в номинации «Анатомия инцидента» — за расследования и разборы кибератак.
Please open Telegram to view this post
VIEW IN TELEGRAM
Дайджест StormWall — главное за июнь
Первый месяц лета уже позади. А перед вами — наша подборка главных событий за июнь:
✅ Запустили новый центр очистки в Лос-Анджелесе — важный шаг в развитии нашей глобальной сети фильтрации,
✅ Познакомили вас с HTTP/2 Bomb — новым видом DoS-атаки, который заинтересовал многих исследователей киберугроз в мире,
✅ Изучили новый ботнет Popa — и почему он чаще использует устройства c Android TV,
✅ Рассказали, как ликвидация ботнетов Aisuru и Kimwolf повлияла на мир DDoS — спойлер: изменений почти нет,
✅ Напомнили о новых требованиях ФСТЭК к защите от DDoS — рекомендации регулятора вышли месяц назад и относятся ко всем организациям в России,
✅ Выяснили, как Центробанк следит за атаками на финансовые организации — обсудили ключевые директивы и принципы мониторинга,
✅ Победили в премии «Киберпросвет-2026» — независимые эксперты назвали нашу аналитику инцидентов лучшей в отрасли,
✅ Заглянули на VK Cloud Fest — представили продукты StormWall на одном из ключевых мероприятий нашего партнёра.
Это всё👋 Остаёмся на связи. И спасибо, что вы с нами!
Мы в МАХ
Первый месяц лета уже позади. А перед вами — наша подборка главных событий за июнь:
Это всё
Мы в МАХ
Please open Telegram to view this post
VIEW IN TELEGRAM
В июне мы значительно нарастили мощности московского центра очистки трафика:
Паттерн DDoS-атак меняется, а их мощность стремительно растёт — в этом году мы уже фиксировали инциденты свыше 2-3 Тбит/с.
Учитывая растущие угрозы, мы стремительно масштабируем нашу глобальную сеть фильтрации, ёмкость которой уже сегодня превышает 8 Тбит/с. Это значит, что наша инфраструктура уже сейчас существенно превосходит возможности современных ботнетов
Вредоносный трафик теперь фильтруется ещё ближе к источникам атак и ресурсам наших клиентов в России. Системы StormWall стали ещё быстрее выявлять и блокировать угрозы, а главное — ещё надёжнее обеспечивать стабильную работу клиентских сайтов, приложений и онлайн-сервисов даже во время рекордных по мощности DDoS-атак.
Please open Telegram to view this post
VIEW IN TELEGRAM
Новое в ЛК StormWall — ML-детекции 🤖
У нашего Антибота вышло большое обновление! Теперь пользователям продукта StormWall для сайта* доступны ML-детекции — интеллектуальная система обнаружения аномалий трафика и реагирования на них.
Это не просто новый раздел в Личном кабинете. Интеллектуальная система в режиме реального времени:
➡️ анализирует ваш HTTPS-трафик сразу по множеству параметров и фиксирует все отклонения,
➡️ объединяет связанные аномалии в единую атаку с уникальным ID — вы видите её развитие и историю,
➡️ гибко реагирует на угрозы в зависимости от ваших параметров,
➡️ настраивается под каждый объект детекции — с минимумом ложных срабатываний и отвлечений вашей команды.
Подробности — в карточках, а полная информация — в блоге >>
✅ Подключайте, тестируйте и делитесь впечатлениями!
*Обновление доступно на тарифе Enterprise (Антибот с расширенным функционалом).
У нашего Антибота вышло большое обновление! Теперь пользователям продукта StormWall для сайта* доступны ML-детекции — интеллектуальная система обнаружения аномалий трафика и реагирования на них.
Это не просто новый раздел в Личном кабинете. Интеллектуальная система в режиме реального времени:
Подробности — в карточках, а полная информация — в блоге >>
*Обновление доступно на тарифе Enterprise (Антибот с расширенным функционалом).
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Скачайте его прямо сейчас, чтобы узнать:
Скачать PDF
Мы в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
Исследователи JFrog раскрыли машстабную киберугрозу Lucide Proxy. Под видом этого веб-прокси, который используется для обхода интернет-ограничений в школах и корпорациях, злоумышленники опубликовали 148 вредоносных npm-пакетов.
Со стороны пользователя всё выглядит безобидно — используя веб-прокси, можно получить доступ к заблокированным сайтам. Однако на деле оказалось, что браузер незаметно подключается к инфраструктуре злоумышленников и становится частью DDoS-ботнета
Что обнаружили исследователи:
Особенно показательно, что злоумышленникам не требовалось заражать устройства, участвующие в ботнете. Стоило только пользователю открыть страницу с вредоносным прокси — браузер автоматически становился инструментом для DDoS-атак.
Вывод очевиден: решения для защиты от DDoS должны учитывать постоянно меняющийся ландшафт угроз и уметь противостоять атакам, источники которых далеко не всегда легко предсказать. StormWall — в их числе
Please open Telegram to view this post
VIEW IN TELEGRAM
Наши аналитики уже подготовили отчёт о DDoS-атаках за 2 квартал 2026. Уже скоро опубликуем его на сайте, а пока делимся только самыми важными выводами.
Как именно изменился фокус атакующих и почему, рассказали в новости на CNews >>
Please open Telegram to view this post
VIEW IN TELEGRAM
Вчера провели StormWall Summer Fest'26 🔥
У нас есть хорошая традиция — каждый год мы встречаемся с клиентами в неформальной обстановке. Вчера был именно такой день, а если точнее — по-настоящему летний и уютный вечер.
Было здорово: много общались и шутили, обсуждали общие планы, соревновались в квизе, дартсе и других играх. Все гости ушли с памятными подарками и отличным настроением.
Спасибо всем, кто был вчера с нами! Обязательно увидимся ещё👋
У нас есть хорошая традиция — каждый год мы встречаемся с клиентами в неформальной обстановке. Вчера был именно такой день, а если точнее — по-настоящему летний и уютный вечер.
Было здорово: много общались и шутили, обсуждали общие планы, соревновались в квизе, дартсе и других играх. Все гости ушли с памятными подарками и отличным настроением.
Спасибо всем, кто был вчера с нами! Обязательно увидимся ещё
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
На прошлой неделе многие СМИ рассказали об инциденте, который произошёл с OpenAI. Если коротко: AI-модель разработчика смогла выйти за пределы изолированной среды и получить доступ к инфраструктуре Hugging Face, чтобы найти ответы на поставленную задачу.
Как это работает?
Хотите обсудить, как защитить свою инфраструктуру от современных DDoS-атак с участием ИИ? Напишите нам в директ — ответим на вопросы и расскажем, как уже отражаем такие угрозы прямо сейчас
Please open Telegram to view this post
VIEW IN TELEGRAM
Dysphoria, Tengu и TuxBot v3 — краткий обзор новых ботнетов
Этим летом исследователи обнаружили сразу несколько новых IoT-ботнетов. Все они используют привычные устройства — роутеры, IP-камеры и другие Linux-устройства с открытым Telnet/SSH и слабыми паролями. Но, тем не менее, у ботнетов есть свои особенности.
Что известно на данный момент⬇️
▶️ Dysphoria — прячется в блокчейне
Ботнет уже насчитывает около 200 000 заражённых устройств по всему миру. Вместо обычных управляющих серверов он использует домены Ethereum ENS и Solana SNS, маскируя адреса под фальшивые IPv6. Такой подход значительно усложняет блокировку инфраструктуры.
Операторы заявляют о мощности до 4 Тбит/с, а с конца июня часть заражённых устройств начали использовать ещё и как прокси-сеть.
▶️ Tengu — не даёт себя удалить
Этот Mirai-подобный ботнет при попытке остановить его процесс... просто перезагружает устройство.
На первый взгляд пользователям кажется, что проблема исчезла, но после перезагрузки ботнет снова запускается через systemd, cron или init-скрипты. Одновременно удаляются многие следы компрометации, что усложняет расследование инцидента.
▶️ TuxBot v3 — ботнет, созданный с ИИ
Исследователи обнаружили в его коде следы работы нейросети: разработчик даже забыл удалить внутренние рассуждения модели и предупреждение о вредоносном ПО.
При этом часть функций так и не работает — код явно никто не проверял вручную. Но главный вывод очевиден: генеративный ИИ продолжает снижать порог входа для создания вредоносного ПО.
🔸 Что объединяет все три ботнета?
Они становятся:
— живучее — как Tengu;
— скрытнее — как Dysphoria;
— проще в разработке — как TuxBot.
Но точка входа остаётся прежней: плохо защищённые IoT-устройства с заводскими паролями и устаревшими прошивками.
Что рекомендуем сделать прямо сейчас:
✅ сменить стандартные пароли,
✅ обновить прошивки устройств,
✅ отключить ненужный доступ по Telnet и SSH.
А защита от DDoS-атак, организованных с помощью ботнетов, — это уже наша задача. Системы фильтрации StormWall блокируют любой вредоносный бот-трафик ещё на подходе к клиентской сети, не позволяя ему добраться до ваших ресурсов⚡️
Этим летом исследователи обнаружили сразу несколько новых IoT-ботнетов. Все они используют привычные устройства — роутеры, IP-камеры и другие Linux-устройства с открытым Telnet/SSH и слабыми паролями. Но, тем не менее, у ботнетов есть свои особенности.
Что известно на данный момент
Ботнет уже насчитывает около 200 000 заражённых устройств по всему миру. Вместо обычных управляющих серверов он использует домены Ethereum ENS и Solana SNS, маскируя адреса под фальшивые IPv6. Такой подход значительно усложняет блокировку инфраструктуры.
Операторы заявляют о мощности до 4 Тбит/с, а с конца июня часть заражённых устройств начали использовать ещё и как прокси-сеть.
Этот Mirai-подобный ботнет при попытке остановить его процесс... просто перезагружает устройство.
На первый взгляд пользователям кажется, что проблема исчезла, но после перезагрузки ботнет снова запускается через systemd, cron или init-скрипты. Одновременно удаляются многие следы компрометации, что усложняет расследование инцидента.
Исследователи обнаружили в его коде следы работы нейросети: разработчик даже забыл удалить внутренние рассуждения модели и предупреждение о вредоносном ПО.
При этом часть функций так и не работает — код явно никто не проверял вручную. Но главный вывод очевиден: генеративный ИИ продолжает снижать порог входа для создания вредоносного ПО.
Они становятся:
— живучее — как Tengu;
— скрытнее — как Dysphoria;
— проще в разработке — как TuxBot.
Но точка входа остаётся прежней: плохо защищённые IoT-устройства с заводскими паролями и устаревшими прошивками.
Что рекомендуем сделать прямо сейчас:
А защита от DDoS-атак, организованных с помощью ботнетов, — это уже наша задача. Системы фильтрации StormWall блокируют любой вредоносный бот-трафик ещё на подходе к клиентской сети, не позволяя ему добраться до ваших ресурсов
Please open Telegram to view this post
VIEW IN TELEGRAM
Дайджест StormWall — главное за июль
Пятница будто создана для неспешного подведения итогов. А если она совпадает с последним днём месяца — вдвойне.
Наши итоги за июль 2026:
✅ Выпустили ML-детекции — важное обновление нашего Антибота. Теперь клиентам StormWall доступна интеллектуальная система обнаружения атак и реагирования на них
✅ «Прокачали» точку фильтрации в Москве — увеличили пропускную способность каналов и ёмкость очистителей, расширили полосу подключения к Мегафону и Вымпелкому, MSK-IX и DataIX
✅ Провели ежегодный StormWall Summer Fest 2026 — встретились с клиентами в неформальной обстановке. Благодарим всех, кто разделил этот уютный вечер с нами!
✅ Проанализировали данные по DDoS за 2 квартал 2026 – рассказали СМИ о самых атакуемых отраслях в России. В лидерах, кстати, по-прежнему телеком
✅ Опубликовали чек-лист действий при DDoS-атаке — заодно разобрали 7 самых частых ошибок, которые допускают компании во время инцидента
✅ Рассказали об опасностях веб-прокси для школьников — как киберпреступники используют их для своих DDoS-атак
✅ Изучили новую угрозу HalluSquatting — выяснили, как ошибки ИИ применяются для распространения вредоносных пакетов
✅ Разобрали сразу три новых IoT-ботнета — Dysphoria, Tengu и TuxBot v3. Объяснили, чем они отличаются и почему владельцам сетевой инфраструктуры стоит обратить на них внимание уже сейчас
Спасибо, что читаете нас.
Мы всегда на связи👋
StormWall в MAX
Пятница будто создана для неспешного подведения итогов. А если она совпадает с последним днём месяца — вдвойне.
Наши итоги за июль 2026:
Спасибо, что читаете нас.
Мы всегда на связи
StormWall в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM