StormWall — защита от DDoS, WAF, Антибот
493 subscribers
644 photos
13 videos
2 files
378 links
Наши клиенты за надёжной стеной в мире DDoS. Делимся опытом и обсуждаем сложные темы простым языком.

Наш сайт: stormwall.pro

Написать в директ: t.me/stormwallpro?direct

Мы в MAX: https://max.ru/channel_stormwall
Download Telegram
Новость 🔥 Победили в конкурсе «Киберпросвет-2026»

Мы стали лучшими в номинации «Анатомия инцидента» — за расследования и разборы кибератак.

➡️ Победа в этом конкурсе — результат колоссальной работы всей команды StormWall. Наши исследования строятся на данных собственной инфраструктуры и анализе реальных DDoS-атак. Мы не просто фиксируем инциденты и тренды — мы помогаем нашим читателям понять, как меняются угрозы и как им противостоять прямо сейчас.

🔸 Спасибо «Кибер Медиа» и независимым экспертам за высокую оценку! А мы продолжаем исследовать актуальные киберугрозы, чтобы вы оставались за стеной в мире DDoS-атак
Please open Telegram to view this post
VIEW IN TELEGRAM
1155
Дайджест StormWall — главное за июнь

Первый месяц лета уже позади. А перед вами — наша подборка главных событий за июнь:

Запустили новый центр очистки в Лос-Анджелесе — важный шаг в развитии нашей глобальной сети фильтрации,

Познакомили вас с HTTP/2 Bomb — новым видом DoS-атаки, который заинтересовал многих исследователей киберугроз в мире,

Изучили новый ботнет Popa — и почему он чаще использует устройства c Android TV,

Рассказали, как ликвидация ботнетов Aisuru и Kimwolf повлияла на мир DDoS — спойлер: изменений почти нет,

Напомнили о новых требованиях ФСТЭК к защите от DDoS — рекомендации регулятора вышли месяц назад и относятся ко всем организациям в России,

Выяснили, как Центробанк следит за атаками на финансовые организации — обсудили ключевые директивы и принципы мониторинга,

Победили в премии «Киберпросвет-2026» — независимые эксперты назвали нашу аналитику инцидентов лучшей в отрасли,

Заглянули на VK Cloud Fest — представили продукты StormWall на одном из ключевых мероприятий нашего партнёра.

Это всё 👋 Остаёмся на связи. И спасибо, что вы с нами!

Мы в МАХ
Please open Telegram to view this post
VIEW IN TELEGRAM
543
👍 «Прокачали» точку фильтрации StormWall в Москве

В июне мы значительно нарастили мощности московского центра очистки трафика:

увеличили пропускную способность каналов фильтрации,
повысили ёмкость наших очистителей,
расширили полосу подключения к крупнейшим операторам связи — Мегафону и Вымпелкому, а также MSK-IX и DataIX.

➡️ Почему мы этим занимаемся?

Паттерн DDoS-атак меняется, а их мощность стремительно растёт — в этом году мы уже фиксировали инциденты свыше 2-3 Тбит/с.

Учитывая растущие угрозы, мы стремительно масштабируем нашу глобальную сеть фильтрации, ёмкость которой уже сегодня превышает 8 Тбит/с. Это значит, что наша инфраструктура уже сейчас существенно превосходит возможности современных ботнетов ⚡️

➡️ Почему апгрейд точки в Москве важен для клиентов?

Вредоносный трафик теперь фильтруется ещё ближе к источникам атак и ресурсам наших клиентов в России. Системы StormWall стали ещё быстрее выявлять и блокировать угрозы, а главное — ещё надёжнее обеспечивать стабильную работу клиентских сайтов, приложений и онлайн-сервисов даже во время рекордных по мощности DDoS-атак.

🚀 Хотите узнать, как усилить отказоустойчивость инфраструктуры с дополнительными ресурсами нашей точки в Москве? Пишите в директ — обсудим!
Please open Telegram to view this post
VIEW IN TELEGRAM
442
Новое в ЛК StormWall — ML-детекции 🤖

У нашего Антибота вышло большое обновление! Теперь пользователям продукта StormWall для сайта* доступны ML-детекции — интеллектуальная система обнаружения аномалий трафика и реагирования на них.

Это не просто новый раздел в Личном кабинете. Интеллектуальная система в режиме реального времени:

➡️ анализирует ваш HTTPS-трафик сразу по множеству параметров и фиксирует все отклонения,
➡️ объединяет связанные аномалии в единую атаку с уникальным ID — вы видите её развитие и историю,
➡️ гибко реагирует на угрозы в зависимости от ваших параметров,
➡️ настраивается под каждый объект детекции — с минимумом ложных срабатываний и отвлечений вашей команды.

Подробности — в карточках, а полная информация — в блоге >>

Подключайте, тестируйте и делитесь впечатлениями!

*Обновление доступно на тарифе Enterprise (Антибот с расширенным функционалом).
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
7442
🚨 Что делать, если ваши ресурсы оказались под DDoS-атакой? Как быстро и эффективно отразить угрозу? И какие действия могут лишь увеличить убытки? Ответы ― в нашем новом чек-листе.

Скачайте его прямо сейчас, чтобы узнать:
как вовремя обнаружить DDoS-атаку,
какие 7 шагов предпринять в первые полчаса,
каких 7 ошибок избежать,
как сообщить о DDoS-атаке клиентам и партнёрам,
что поможет предотвратить угрозу в будущем.

Скачать PDF
⬇️

Мы в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
743
🚩 Прокси для школьников оказался инструментом для DDoS

Исследователи JFrog раскрыли машстабную киберугрозу Lucide Proxy. Под видом этого веб-прокси, который используется для обхода интернет-ограничений в школах и корпорациях, злоумышленники опубликовали 148 вредоносных npm-пакетов.

Со стороны пользователя всё выглядит безобидно — используя веб-прокси, можно получить доступ к заблокированным сайтам. Однако на деле оказалось, что браузер незаметно подключается к инфраструктуре злоумышленников и становится частью DDoS-ботнета 🤖

Что обнаружили исследователи:
🔍 вредоносный код загружался удалённо в скрытом режиме, поэтому атакующие могли обновлять и использовать его в любой момент,
🔍 браузеры посетителей открывали десятки WebSocket-соединений и генерировали сетевой трафик по команде операторов,
🔍 код выполнялся с правами самого сайта, что потенциально позволяло получать доступ к данным браузера,
🔍 помимо прямого запуска DDoS-атак, злоумышленники также монетизировали собственную инфраструктуру через агрессивную рекламную сеть.

Особенно показательно, что злоумышленникам не требовалось заражать устройства, участвующие в ботнете. Стоило только пользователю открыть страницу с вредоносным прокси — браузер автоматически становился инструментом для DDoS-атак.

➡️ История Lucide Proxy — ещё одно напоминание, что теперь DDoS-атаки становятся всё более распределёнными и используют самые неожиданные источники трафика. Но главная новость в том, что современные ботнеты формируются не только из заражённых IoT-устройств или серверов, но и из обычных браузеров пользователей.

Вывод очевиден: решения для защиты от DDoS должны учитывать постоянно меняющийся ландшафт угроз и уметь противостоять атакам, источники которых далеко не всегда легко предсказать. StormWall — в их числе
Please open Telegram to view this post
VIEW IN TELEGRAM
743
⚡️ Телеком, сфера развлечений и ритейл — лидеры по DDoS в России

Наши аналитики уже подготовили отчёт о DDoS-атаках за 2 квартал 2026. Уже скоро опубликуем его на сайте, а пока делимся только самыми важными выводами.

➡️ В прошлом квартале количество DDoS-атак в России увеличилось на 81% по сравнению с тем же периодом 2025-го.
➡️ Большинство инцидентов по-прежнему приходится на телеком. Но главное — в нашем рейтинге появились новые отрасли.

Как именно изменился фокус атакующих и почему, рассказали в новости на CNews >>
Please open Telegram to view this post
VIEW IN TELEGRAM
611
Вчера провели StormWall Summer Fest'26 🔥

У нас есть хорошая традиция — каждый год мы встречаемся с клиентами в неформальной обстановке. Вчера был именно такой день, а если точнее — по-настоящему летний и уютный вечер.

Было здорово: много общались и шутили, обсуждали общие планы, соревновались в квизе, дартсе и других играх. Все гости ушли с памятными подарками и отличным настроением.

Спасибо всем, кто был вчера с нами! Обязательно увидимся ещё 👋
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
8631
🕵‍♂️ «Галлюцинации» ИИ — найдена новая уязвимость и ещё один сценарий создания DDoS-ботнетов

На прошлой неделе многие СМИ рассказали об инциденте, который произошёл с OpenAI. Если коротко: AI-модель разработчика смогла выйти за пределы изолированной среды и получить доступ к инфраструктуре Hugging Face, чтобы найти ответы на поставленную задачу.

➡️ История с OpenAI — ещё одно подтверждение того, что развитие ИИ провоцирует рост новых сценариев киберугроз. Один из них недавно описали исследователи из Тель-Авивского университета. На фоне инцидента с OpenAI эта новость прошла почти незаметно, а зря — она точно достойна внимания.

🔍 Итак, израильские учёные описали сценарий атаки, которая получила название HalluSquatting. Её суть в том, что злоумышленники могут использовать «галлюцинации» ИИ-ассистентов для разработки, чтобы распространять вредоносное ПО.

Как это работает?
1️⃣ ИИ-ассистент придумывает название пакета, репозитория или расширения, которого на самом деле не существует
2️⃣ Злоумышленники заранее регистрируют ресурс с таким названием и размещают в нём вредоносный код
3️⃣ Если пользователь разрешает установку или ИИ-агент выполняет действия автономно, то загружается и запускается одноимённый вредоносный пакет
4️⃣ В результате устройство разработчика может быть скомпрометировано и в дальнейшем использовано в составе ботнета для DDoS-атак и других нелегитимных действий.

🚩 Самое тревожное — ошибки ИИ оказались предсказуемыми. В ходе исследования ИИ-ассистенты предлагали одни и те же несуществующие названия при работе с репозиториями (до 85% случаев) и при установке дополнительных ИИ-расширений (до 100%). А значит, вероятность атаки с использованием этой уязвимости остаётся крайне высокой.

⚡️ Сценарий HalluSquatting показывает, как меняется современный ландшафт киберугроз с развитием ИИ. Неудивительно, что в России уже занялись подготовкой ГОСТа по безопасной разработке систем с искусственным интеллектом.

Хотите обсудить, как защитить свою инфраструктуру от современных DDoS-атак с участием ИИ? Напишите нам в директ — ответим на вопросы и расскажем, как уже отражаем такие угрозы прямо сейчас
Please open Telegram to view this post
VIEW IN TELEGRAM
622
Dysphoria, Tengu и TuxBot v3 — краткий обзор новых ботнетов

Этим летом исследователи обнаружили сразу несколько новых IoT-ботнетов. Все они используют привычные устройства — роутеры, IP-камеры и другие Linux-устройства с открытым Telnet/SSH и слабыми паролями. Но, тем не менее, у ботнетов есть свои особенности.

Что известно на данный момент ⬇️

▶️ Dysphoriaпрячется в блокчейне

Ботнет уже насчитывает около 200 000 заражённых устройств по всему миру. Вместо обычных управляющих серверов он использует домены Ethereum ENS и Solana SNS, маскируя адреса под фальшивые IPv6. Такой подход значительно усложняет блокировку инфраструктуры.

Операторы заявляют о мощности до 4 Тбит/с, а с конца июня часть заражённых устройств начали использовать ещё и как прокси-сеть.

▶️ Tenguне даёт себя удалить

Этот Mirai-подобный ботнет при попытке остановить его процесс... просто перезагружает устройство.

На первый взгляд пользователям кажется, что проблема исчезла, но после перезагрузки ботнет снова запускается через systemd, cron или init-скрипты. Одновременно удаляются многие следы компрометации, что усложняет расследование инцидента.

▶️ TuxBot v3 ботнет, созданный с ИИ

Исследователи обнаружили в его коде следы работы нейросети: разработчик даже забыл удалить внутренние рассуждения модели и предупреждение о вредоносном ПО.

При этом часть функций так и не работает — код явно никто не проверял вручную. Но главный вывод очевиден: генеративный ИИ продолжает снижать порог входа для создания вредоносного ПО.

🔸 Что объединяет все три ботнета?

Они становятся:
— живучее — как Tengu;
— скрытнее — как Dysphoria;
— проще в разработке — как TuxBot.

Но точка входа остаётся прежней: плохо защищённые IoT-устройства с заводскими паролями и устаревшими прошивками.

Что рекомендуем сделать прямо сейчас:
сменить стандартные пароли,
обновить прошивки устройств,
отключить ненужный доступ по Telnet и SSH.

А защита от DDoS-атак, организованных с помощью ботнетов, — это уже наша задача. Системы фильтрации StormWall блокируют любой вредоносный бот-трафик ещё на подходе к клиентской сети, не позволяя ему добраться до ваших ресурсов ⚡️
Please open Telegram to view this post
VIEW IN TELEGRAM
6311
Дайджест StormWall — главное за июль

Пятница будто создана для неспешного подведения итогов. А если она совпадает с последним днём месяца — вдвойне.

Наши итоги за июль 2026:

Выпустили ML-детекции — важное обновление нашего Антибота. Теперь клиентам StormWall доступна интеллектуальная система обнаружения атак и реагирования на них

«Прокачали» точку фильтрации в Москве — увеличили пропускную способность каналов и ёмкость очистителей, расширили полосу подключения к Мегафону и Вымпелкому, MSK-IX и DataIX

Провели ежегодный StormWall Summer Fest 2026 — встретились с клиентами в неформальной обстановке. Благодарим всех, кто разделил этот уютный вечер с нами!

Проанализировали данные по DDoS за 2 квартал 2026 – рассказали СМИ о самых атакуемых отраслях в России. В лидерах, кстати, по-прежнему телеком

Опубликовали чек-лист действий при DDoS-атаке — заодно разобрали 7 самых частых ошибок, которые допускают компании во время инцидента

Рассказали об опасностях веб-прокси для школьников — как киберпреступники используют их для своих DDoS-атак

Изучили новую угрозу HalluSquatting — выяснили, как ошибки ИИ применяются для распространения вредоносных пакетов

Разобрали сразу три новых IoT-ботнета — Dysphoria, Tengu и TuxBot v3. Объяснили, чем они отличаются и почему владельцам сетевой инфраструктуры стоит обратить на них внимание уже сейчас

Спасибо, что читаете нас.
Мы всегда на связи 👋

StormWall в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
643