StormWall — защита от DDoS, WAF, Антибот
493 subscribers
644 photos
13 videos
2 files
378 links
Наши клиенты за надёжной стеной в мире DDoS. Делимся опытом и обсуждаем сложные темы простым языком.

Наш сайт: stormwall.pro

Написать в директ: t.me/stormwallpro?direct

Мы в MAX: https://max.ru/channel_stormwall
Download Telegram
Вчера провели StormWall Summer Fest'26 🔥

У нас есть хорошая традиция — каждый год мы встречаемся с клиентами в неформальной обстановке. Вчера был именно такой день, а если точнее — по-настоящему летний и уютный вечер.

Было здорово: много общались и шутили, обсуждали общие планы, соревновались в квизе, дартсе и других играх. Все гости ушли с памятными подарками и отличным настроением.

Спасибо всем, кто был вчера с нами! Обязательно увидимся ещё 👋
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
8631
🕵‍♂️ «Галлюцинации» ИИ — найдена новая уязвимость и ещё один сценарий создания DDoS-ботнетов

На прошлой неделе многие СМИ рассказали об инциденте, который произошёл с OpenAI. Если коротко: AI-модель разработчика смогла выйти за пределы изолированной среды и получить доступ к инфраструктуре Hugging Face, чтобы найти ответы на поставленную задачу.

➡️ История с OpenAI — ещё одно подтверждение того, что развитие ИИ провоцирует рост новых сценариев киберугроз. Один из них недавно описали исследователи из Тель-Авивского университета. На фоне инцидента с OpenAI эта новость прошла почти незаметно, а зря — она точно достойна внимания.

🔍 Итак, израильские учёные описали сценарий атаки, которая получила название HalluSquatting. Её суть в том, что злоумышленники могут использовать «галлюцинации» ИИ-ассистентов для разработки, чтобы распространять вредоносное ПО.

Как это работает?
1️⃣ ИИ-ассистент придумывает название пакета, репозитория или расширения, которого на самом деле не существует
2️⃣ Злоумышленники заранее регистрируют ресурс с таким названием и размещают в нём вредоносный код
3️⃣ Если пользователь разрешает установку или ИИ-агент выполняет действия автономно, то загружается и запускается одноимённый вредоносный пакет
4️⃣ В результате устройство разработчика может быть скомпрометировано и в дальнейшем использовано в составе ботнета для DDoS-атак и других нелегитимных действий.

🚩 Самое тревожное — ошибки ИИ оказались предсказуемыми. В ходе исследования ИИ-ассистенты предлагали одни и те же несуществующие названия при работе с репозиториями (до 85% случаев) и при установке дополнительных ИИ-расширений (до 100%). А значит, вероятность атаки с использованием этой уязвимости остаётся крайне высокой.

⚡️ Сценарий HalluSquatting показывает, как меняется современный ландшафт киберугроз с развитием ИИ. Неудивительно, что в России уже занялись подготовкой ГОСТа по безопасной разработке систем с искусственным интеллектом.

Хотите обсудить, как защитить свою инфраструктуру от современных DDoS-атак с участием ИИ? Напишите нам в директ — ответим на вопросы и расскажем, как уже отражаем такие угрозы прямо сейчас
Please open Telegram to view this post
VIEW IN TELEGRAM
622
Dysphoria, Tengu и TuxBot v3 — краткий обзор новых ботнетов

Этим летом исследователи обнаружили сразу несколько новых IoT-ботнетов. Все они используют привычные устройства — роутеры, IP-камеры и другие Linux-устройства с открытым Telnet/SSH и слабыми паролями. Но, тем не менее, у ботнетов есть свои особенности.

Что известно на данный момент ⬇️

▶️ Dysphoriaпрячется в блокчейне

Ботнет уже насчитывает около 200 000 заражённых устройств по всему миру. Вместо обычных управляющих серверов он использует домены Ethereum ENS и Solana SNS, маскируя адреса под фальшивые IPv6. Такой подход значительно усложняет блокировку инфраструктуры.

Операторы заявляют о мощности до 4 Тбит/с, а с конца июня часть заражённых устройств начали использовать ещё и как прокси-сеть.

▶️ Tenguне даёт себя удалить

Этот Mirai-подобный ботнет при попытке остановить его процесс... просто перезагружает устройство.

На первый взгляд пользователям кажется, что проблема исчезла, но после перезагрузки ботнет снова запускается через systemd, cron или init-скрипты. Одновременно удаляются многие следы компрометации, что усложняет расследование инцидента.

▶️ TuxBot v3 ботнет, созданный с ИИ

Исследователи обнаружили в его коде следы работы нейросети: разработчик даже забыл удалить внутренние рассуждения модели и предупреждение о вредоносном ПО.

При этом часть функций так и не работает — код явно никто не проверял вручную. Но главный вывод очевиден: генеративный ИИ продолжает снижать порог входа для создания вредоносного ПО.

🔸 Что объединяет все три ботнета?

Они становятся:
— живучее — как Tengu;
— скрытнее — как Dysphoria;
— проще в разработке — как TuxBot.

Но точка входа остаётся прежней: плохо защищённые IoT-устройства с заводскими паролями и устаревшими прошивками.

Что рекомендуем сделать прямо сейчас:
сменить стандартные пароли,
обновить прошивки устройств,
отключить ненужный доступ по Telnet и SSH.

А защита от DDoS-атак, организованных с помощью ботнетов, — это уже наша задача. Системы фильтрации StormWall блокируют любой вредоносный бот-трафик ещё на подходе к клиентской сети, не позволяя ему добраться до ваших ресурсов ⚡️
Please open Telegram to view this post
VIEW IN TELEGRAM
6311
Дайджест StormWall — главное за июль

Пятница будто создана для неспешного подведения итогов. А если она совпадает с последним днём месяца — вдвойне.

Наши итоги за июль 2026:

Выпустили ML-детекции — важное обновление нашего Антибота. Теперь клиентам StormWall доступна интеллектуальная система обнаружения атак и реагирования на них

«Прокачали» точку фильтрации в Москве — увеличили пропускную способность каналов и ёмкость очистителей, расширили полосу подключения к Мегафону и Вымпелкому, MSK-IX и DataIX

Провели ежегодный StormWall Summer Fest 2026 — встретились с клиентами в неформальной обстановке. Благодарим всех, кто разделил этот уютный вечер с нами!

Проанализировали данные по DDoS за 2 квартал 2026 – рассказали СМИ о самых атакуемых отраслях в России. В лидерах, кстати, по-прежнему телеком

Опубликовали чек-лист действий при DDoS-атаке — заодно разобрали 7 самых частых ошибок, которые допускают компании во время инцидента

Рассказали об опасностях веб-прокси для школьников — как киберпреступники используют их для своих DDoS-атак

Изучили новую угрозу HalluSquatting — выяснили, как ошибки ИИ применяются для распространения вредоносных пакетов

Разобрали сразу три новых IoT-ботнета — Dysphoria, Tengu и TuxBot v3. Объяснили, чем они отличаются и почему владельцам сетевой инфраструктуры стоит обратить на них внимание уже сейчас

Спасибо, что читаете нас.
Мы всегда на связи 👋

StormWall в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
643
⚡️ L3-атак теперь меньше, но они опаснее

Количество сетевых DDoS-атак в России за месяц снизилось на 26%. Однако, как поясняют наши аналитики, расслабляться ещё рано — дело в том, что злоумышленники переключились на более масштабные и разрушительные удары.

По нашим данным, пиковая мощность L3-атак только за июнь выросла почти на 40% — с 2,24 Тбит/с в до 3,10 Тбит/с ⚡️

Подробнее о том, как меняется ландшафт сетевых угроз в России, рассказали в новости на CNews >>
Please open Telegram to view this post
VIEW IN TELEGRAM
7531
Как ИИ меняет ландшафт DDoS-угроз — опубликован новый отчёт StormWall

Сегодня наши аналитики представили свежее исследование о DDoS-атаках в мире и России.

Самые важные тренды за второй квартал 2026 года, по их мнению, связаны с усилением роли нейросетей:

➡️ каждая третья DDoS-атака в мире запускается с использованием ИИ,

➡️ в России число таких инцидентов за год увеличилось на 38%.

Как искусственный интеллект влияет на развитие DDoS уже сейчас, а также другие выводы и цифры — в нашем полном отчёте на сайте >>
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
7532
Год без Cloudflare: что изменилось, аналоги и нюансы выбора

С лета 2025 года сервисы зарубежного вендора фактически недоступны в России. Многим организациям пришлось поспешно искать альтернативу Cloudflare — и это в условиях ограниченного выбора и эскалации DDoS-угроз. 

Мы подвели итоги переходного периода:
как перестроился рынок,  
какие сценарии замены используют экс-клиенты вендора, 
как выбрать аналог Cloudflare, если вы ещё не успели это сделать или недовольны первой заменой. 

Подробности в нашем обзоре >>
63
StormWall на Offzone 2026 🚀

Сегодня и завтра мы на конференции. Впереди много интересного — практика кибербезопасности, обмен опытом и встречи с участниками. 

Если вы тоже в лофте Goelro, ищите нас на площадке или пишите в директ. Обсудим тренды DDoS, ваши задачи и поможем подобрать эффективное решение для защиты от угроз. 

👋Подходите, будем вам рады!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
632
⚡️ Перед 1 сентября ритейлеры столкнулись с DDoS-вымогательством

В августе 2026 года средняя мощность атак на российский ритейл выросла до 138 Гбит/с — это в 4,5 раза больше, чем за тот же период 2025-го. По нашим данным, пиковая мощность достигала 2,2 Тбит/с.

Основной мотив злоумышленников — получить выкуп за прекращение DDoS-атаки. Перед началом учебного года спрос на товары растёт, и недоступность сервисов может дорого обойтись бизнесу.

➡️ Подробнее о том, какие тактики использовали хакеры и добились ли своих целей, рассказали Retail.ru >>
8
Дайджест StormWall — главное за август

Каникулы закончились, а у злоумышленников, кажется, их и не было совсем. Август это подтвердил: пока все готовились к старту нового учебного и бизнес-сезона, DDoS-атаки продолжали набирать обороты …

Чем запомнится август в этом году для нас:

Представили новый отчёт о DDoS-атаках за 2 квартал 2026 — рассказали, как ИИ меняет ландшафт угроз и почему уже каждая третья атака в мире связана с использованием нейросетей

Проанализировали изменения в сетевых DDoS-атаках в России — количество L3-угроз снизилось, но их пиковая мощность выросла почти на 40%

Изучили, как российский рынок anti-DDoS адаптировался после ухода Cloudflare — разобрали сценарии замены зарубежного решения и критерии выбора достойной альтернативы в 2026 году

Рассказали о росте DDoS-атак на российский ритейл перед 1 сентября — только представьте: средняя мощность атак в августе за год выросла в 4,5 раза (!)

Побывали на Offzone 2026 — обсудили с участниками конференции реальные кейсы защиты бизнеса от DDoS и другие актуальные задачи ИБ-специалистов в России

Спасибо, что читаете нас! Остаёмся на связи и продолжаем следить за тем, как меняется мир DDoS-атак прямо сейчас.

Мы в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
4211
Новый ботнет Evooo1Bot: DDoS + прокси + кража данных
  

В августе исследователи обнаружили новый Linux-ботнет Evooo1Bot, который захватывает IoT- и сетевые устройства. Он использует DDoS-движок на основе Mirai, но его функциональность значительно расширилась. Среди дополнительных модулей — скрытый канал связи C2, SSH-сканер для перебора учётных данных, сниффер данных аутентификации и прокси-модуль SOCKS5.

Это позволяет злоумышленникам использовать ботнет для разных задач:

🔍 запускать 16 видов DDoS-атак, включая DNS-, TCP SYN- и ACK-, UDP- и HTTP-флуд. Коммуникация по каналу С2 идёт через порт 443, чтобы маскироваться под обычный HTTPS-трафик;

🔍 превращать заражённые устройства в резидентные прокси. Они способны работать в двух режимах: принимать входящие соединения напрямую или устанавливать обратные соединения с инфраструктурой ботнета. Злоумышленники могут использовать IP-адреса жертв для вредоносной активности и обхода блокировок, а также сдавать узлы в аренду другим киберпреступникам;

🔍 подбирать SSH-пароли и похищать данные аутентификации. 

Evooo1Bot поддерживает 12 CPU-архитектур, поэтому может заражать самые разные Linux-устройства — от роутеров и маршрутизаторов до камер и промышленных контроллеров. Ботнет эксплуатирует 18 известных уязвимостей: некоторые обнаружены ещё в 2007 году. 

➡️По мнению экспертов, Evooo1Bot — следующая ступень эволюции Mirai-подобных ботнетов. Это уже не обычная бот-сеть для DDoS-атак, а многофункциональная платформа для компрометации и монетизации уязвимых IoT-устройств. 

Новые угрозы требуют вдумчивого подхода к защите периметра:

устанавливать обновления регулярно, 
заменять устаревшие сетевые устройства, 
проверять систему на наличие подозрительной активности, 
выявлять изменения в поведении устройств.

А мы защитим от всех видов DDoS-атак. Решения StormWall обнаруживают и эффективно отражают даже самые сложные атаки, включая те, что маскируются под легитимный трафик
Please open Telegram to view this post
VIEW IN TELEGRAM
522