Скачайте его прямо сейчас, чтобы узнать:
Скачать PDF
Мы в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
Исследователи JFrog раскрыли машстабную киберугрозу Lucide Proxy. Под видом этого веб-прокси, который используется для обхода интернет-ограничений в школах и корпорациях, злоумышленники опубликовали 148 вредоносных npm-пакетов.
Со стороны пользователя всё выглядит безобидно — используя веб-прокси, можно получить доступ к заблокированным сайтам. Однако на деле оказалось, что браузер незаметно подключается к инфраструктуре злоумышленников и становится частью DDoS-ботнета
Что обнаружили исследователи:
Особенно показательно, что злоумышленникам не требовалось заражать устройства, участвующие в ботнете. Стоило только пользователю открыть страницу с вредоносным прокси — браузер автоматически становился инструментом для DDoS-атак.
Вывод очевиден: решения для защиты от DDoS должны учитывать постоянно меняющийся ландшафт угроз и уметь противостоять атакам, источники которых далеко не всегда легко предсказать. StormWall — в их числе
Please open Telegram to view this post
VIEW IN TELEGRAM
Наши аналитики уже подготовили отчёт о DDoS-атаках за 2 квартал 2026. Уже скоро опубликуем его на сайте, а пока делимся только самыми важными выводами.
Как именно изменился фокус атакующих и почему, рассказали в новости на CNews >>
Please open Telegram to view this post
VIEW IN TELEGRAM
Вчера провели StormWall Summer Fest'26 🔥
У нас есть хорошая традиция — каждый год мы встречаемся с клиентами в неформальной обстановке. Вчера был именно такой день, а если точнее — по-настоящему летний и уютный вечер.
Было здорово: много общались и шутили, обсуждали общие планы, соревновались в квизе, дартсе и других играх. Все гости ушли с памятными подарками и отличным настроением.
Спасибо всем, кто был вчера с нами! Обязательно увидимся ещё👋
У нас есть хорошая традиция — каждый год мы встречаемся с клиентами в неформальной обстановке. Вчера был именно такой день, а если точнее — по-настоящему летний и уютный вечер.
Было здорово: много общались и шутили, обсуждали общие планы, соревновались в квизе, дартсе и других играх. Все гости ушли с памятными подарками и отличным настроением.
Спасибо всем, кто был вчера с нами! Обязательно увидимся ещё
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
На прошлой неделе многие СМИ рассказали об инциденте, который произошёл с OpenAI. Если коротко: AI-модель разработчика смогла выйти за пределы изолированной среды и получить доступ к инфраструктуре Hugging Face, чтобы найти ответы на поставленную задачу.
Как это работает?
Хотите обсудить, как защитить свою инфраструктуру от современных DDoS-атак с участием ИИ? Напишите нам в директ — ответим на вопросы и расскажем, как уже отражаем такие угрозы прямо сейчас
Please open Telegram to view this post
VIEW IN TELEGRAM
Dysphoria, Tengu и TuxBot v3 — краткий обзор новых ботнетов
Этим летом исследователи обнаружили сразу несколько новых IoT-ботнетов. Все они используют привычные устройства — роутеры, IP-камеры и другие Linux-устройства с открытым Telnet/SSH и слабыми паролями. Но, тем не менее, у ботнетов есть свои особенности.
Что известно на данный момент⬇️
▶️ Dysphoria — прячется в блокчейне
Ботнет уже насчитывает около 200 000 заражённых устройств по всему миру. Вместо обычных управляющих серверов он использует домены Ethereum ENS и Solana SNS, маскируя адреса под фальшивые IPv6. Такой подход значительно усложняет блокировку инфраструктуры.
Операторы заявляют о мощности до 4 Тбит/с, а с конца июня часть заражённых устройств начали использовать ещё и как прокси-сеть.
▶️ Tengu — не даёт себя удалить
Этот Mirai-подобный ботнет при попытке остановить его процесс... просто перезагружает устройство.
На первый взгляд пользователям кажется, что проблема исчезла, но после перезагрузки ботнет снова запускается через systemd, cron или init-скрипты. Одновременно удаляются многие следы компрометации, что усложняет расследование инцидента.
▶️ TuxBot v3 — ботнет, созданный с ИИ
Исследователи обнаружили в его коде следы работы нейросети: разработчик даже забыл удалить внутренние рассуждения модели и предупреждение о вредоносном ПО.
При этом часть функций так и не работает — код явно никто не проверял вручную. Но главный вывод очевиден: генеративный ИИ продолжает снижать порог входа для создания вредоносного ПО.
🔸 Что объединяет все три ботнета?
Они становятся:
— живучее — как Tengu;
— скрытнее — как Dysphoria;
— проще в разработке — как TuxBot.
Но точка входа остаётся прежней: плохо защищённые IoT-устройства с заводскими паролями и устаревшими прошивками.
Что рекомендуем сделать прямо сейчас:
✅ сменить стандартные пароли,
✅ обновить прошивки устройств,
✅ отключить ненужный доступ по Telnet и SSH.
А защита от DDoS-атак, организованных с помощью ботнетов, — это уже наша задача. Системы фильтрации StormWall блокируют любой вредоносный бот-трафик ещё на подходе к клиентской сети, не позволяя ему добраться до ваших ресурсов⚡️
Этим летом исследователи обнаружили сразу несколько новых IoT-ботнетов. Все они используют привычные устройства — роутеры, IP-камеры и другие Linux-устройства с открытым Telnet/SSH и слабыми паролями. Но, тем не менее, у ботнетов есть свои особенности.
Что известно на данный момент
Ботнет уже насчитывает около 200 000 заражённых устройств по всему миру. Вместо обычных управляющих серверов он использует домены Ethereum ENS и Solana SNS, маскируя адреса под фальшивые IPv6. Такой подход значительно усложняет блокировку инфраструктуры.
Операторы заявляют о мощности до 4 Тбит/с, а с конца июня часть заражённых устройств начали использовать ещё и как прокси-сеть.
Этот Mirai-подобный ботнет при попытке остановить его процесс... просто перезагружает устройство.
На первый взгляд пользователям кажется, что проблема исчезла, но после перезагрузки ботнет снова запускается через systemd, cron или init-скрипты. Одновременно удаляются многие следы компрометации, что усложняет расследование инцидента.
Исследователи обнаружили в его коде следы работы нейросети: разработчик даже забыл удалить внутренние рассуждения модели и предупреждение о вредоносном ПО.
При этом часть функций так и не работает — код явно никто не проверял вручную. Но главный вывод очевиден: генеративный ИИ продолжает снижать порог входа для создания вредоносного ПО.
Они становятся:
— живучее — как Tengu;
— скрытнее — как Dysphoria;
— проще в разработке — как TuxBot.
Но точка входа остаётся прежней: плохо защищённые IoT-устройства с заводскими паролями и устаревшими прошивками.
Что рекомендуем сделать прямо сейчас:
А защита от DDoS-атак, организованных с помощью ботнетов, — это уже наша задача. Системы фильтрации StormWall блокируют любой вредоносный бот-трафик ещё на подходе к клиентской сети, не позволяя ему добраться до ваших ресурсов
Please open Telegram to view this post
VIEW IN TELEGRAM
Дайджест StormWall — главное за июль
Пятница будто создана для неспешного подведения итогов. А если она совпадает с последним днём месяца — вдвойне.
Наши итоги за июль 2026:
✅ Выпустили ML-детекции — важное обновление нашего Антибота. Теперь клиентам StormWall доступна интеллектуальная система обнаружения атак и реагирования на них
✅ «Прокачали» точку фильтрации в Москве — увеличили пропускную способность каналов и ёмкость очистителей, расширили полосу подключения к Мегафону и Вымпелкому, MSK-IX и DataIX
✅ Провели ежегодный StormWall Summer Fest 2026 — встретились с клиентами в неформальной обстановке. Благодарим всех, кто разделил этот уютный вечер с нами!
✅ Проанализировали данные по DDoS за 2 квартал 2026 – рассказали СМИ о самых атакуемых отраслях в России. В лидерах, кстати, по-прежнему телеком
✅ Опубликовали чек-лист действий при DDoS-атаке — заодно разобрали 7 самых частых ошибок, которые допускают компании во время инцидента
✅ Рассказали об опасностях веб-прокси для школьников — как киберпреступники используют их для своих DDoS-атак
✅ Изучили новую угрозу HalluSquatting — выяснили, как ошибки ИИ применяются для распространения вредоносных пакетов
✅ Разобрали сразу три новых IoT-ботнета — Dysphoria, Tengu и TuxBot v3. Объяснили, чем они отличаются и почему владельцам сетевой инфраструктуры стоит обратить на них внимание уже сейчас
Спасибо, что читаете нас.
Мы всегда на связи👋
StormWall в MAX
Пятница будто создана для неспешного подведения итогов. А если она совпадает с последним днём месяца — вдвойне.
Наши итоги за июль 2026:
Спасибо, что читаете нас.
Мы всегда на связи
StormWall в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
Количество сетевых DDoS-атак в России за месяц снизилось на 26%. Однако, как поясняют наши аналитики, расслабляться ещё рано — дело в том, что злоумышленники переключились на более масштабные и разрушительные удары.
По нашим данным, пиковая мощность L3-атак только за июнь выросла почти на 40% — с 2,24 Тбит/с в до 3,10 Тбит/с
Подробнее о том, как меняется ландшафт сетевых угроз в России, рассказали в новости на CNews >>
Please open Telegram to view this post
VIEW IN TELEGRAM
Как ИИ меняет ландшафт DDoS-угроз — опубликован новый отчёт StormWall ✅
Сегодня наши аналитики представили свежее исследование о DDoS-атаках в мире и России.
Самые важные тренды за второй квартал 2026 года, по их мнению, связаны с усилением роли нейросетей:
➡️ каждая третья DDoS-атака в мире запускается с использованием ИИ,
➡️ в России число таких инцидентов за год увеличилось на 38%.
Как искусственный интеллект влияет на развитие DDoS уже сейчас, а также другие выводы и цифры — в нашем полном отчёте на сайте >>
Сегодня наши аналитики представили свежее исследование о DDoS-атаках в мире и России.
Самые важные тренды за второй квартал 2026 года, по их мнению, связаны с усилением роли нейросетей:
Как искусственный интеллект влияет на развитие DDoS уже сейчас, а также другие выводы и цифры — в нашем полном отчёте на сайте >>
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Год без Cloudflare: что изменилось, аналоги и нюансы выбора
С лета 2025 года сервисы зарубежного вендора фактически недоступны в России. Многим организациям пришлось поспешно искать альтернативу Cloudflare — и это в условиях ограниченного выбора и эскалации DDoS-угроз.
Мы подвели итоги переходного периода:
✅ как перестроился рынок,
✅ какие сценарии замены используют экс-клиенты вендора,
✅ как выбрать аналог Cloudflare, если вы ещё не успели это сделать или недовольны первой заменой.
Подробности — в нашем обзоре >>
С лета 2025 года сервисы зарубежного вендора фактически недоступны в России. Многим организациям пришлось поспешно искать альтернативу Cloudflare — и это в условиях ограниченного выбора и эскалации DDoS-угроз.
Мы подвели итоги переходного периода:
✅ как перестроился рынок,
✅ какие сценарии замены используют экс-клиенты вендора,
✅ как выбрать аналог Cloudflare, если вы ещё не успели это сделать или недовольны первой заменой.
Подробности — в нашем обзоре >>
StormWall на Offzone 2026 🚀
Сегодня и завтра мы на конференции. Впереди много интересного — практика кибербезопасности, обмен опытом и встречи с участниками.
Если вы тоже в лофте Goelro, ищите нас на площадке или пишите в директ. Обсудим тренды DDoS, ваши задачи и поможем подобрать эффективное решение для защиты от угроз.
👋 Подходите, будем вам рады!
Сегодня и завтра мы на конференции. Впереди много интересного — практика кибербезопасности, обмен опытом и встречи с участниками.
Если вы тоже в лофте Goelro, ищите нас на площадке или пишите в директ. Обсудим тренды DDoS, ваши задачи и поможем подобрать эффективное решение для защиты от угроз.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM