Вчера провели StormWall Summer Fest'26 🔥
У нас есть хорошая традиция — каждый год мы встречаемся с клиентами в неформальной обстановке. Вчера был именно такой день, а если точнее — по-настоящему летний и уютный вечер.
Было здорово: много общались и шутили, обсуждали общие планы, соревновались в квизе, дартсе и других играх. Все гости ушли с памятными подарками и отличным настроением.
Спасибо всем, кто был вчера с нами! Обязательно увидимся ещё👋
У нас есть хорошая традиция — каждый год мы встречаемся с клиентами в неформальной обстановке. Вчера был именно такой день, а если точнее — по-настоящему летний и уютный вечер.
Было здорово: много общались и шутили, обсуждали общие планы, соревновались в квизе, дартсе и других играх. Все гости ушли с памятными подарками и отличным настроением.
Спасибо всем, кто был вчера с нами! Обязательно увидимся ещё
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
На прошлой неделе многие СМИ рассказали об инциденте, который произошёл с OpenAI. Если коротко: AI-модель разработчика смогла выйти за пределы изолированной среды и получить доступ к инфраструктуре Hugging Face, чтобы найти ответы на поставленную задачу.
Как это работает?
Хотите обсудить, как защитить свою инфраструктуру от современных DDoS-атак с участием ИИ? Напишите нам в директ — ответим на вопросы и расскажем, как уже отражаем такие угрозы прямо сейчас
Please open Telegram to view this post
VIEW IN TELEGRAM
Dysphoria, Tengu и TuxBot v3 — краткий обзор новых ботнетов
Этим летом исследователи обнаружили сразу несколько новых IoT-ботнетов. Все они используют привычные устройства — роутеры, IP-камеры и другие Linux-устройства с открытым Telnet/SSH и слабыми паролями. Но, тем не менее, у ботнетов есть свои особенности.
Что известно на данный момент⬇️
▶️ Dysphoria — прячется в блокчейне
Ботнет уже насчитывает около 200 000 заражённых устройств по всему миру. Вместо обычных управляющих серверов он использует домены Ethereum ENS и Solana SNS, маскируя адреса под фальшивые IPv6. Такой подход значительно усложняет блокировку инфраструктуры.
Операторы заявляют о мощности до 4 Тбит/с, а с конца июня часть заражённых устройств начали использовать ещё и как прокси-сеть.
▶️ Tengu — не даёт себя удалить
Этот Mirai-подобный ботнет при попытке остановить его процесс... просто перезагружает устройство.
На первый взгляд пользователям кажется, что проблема исчезла, но после перезагрузки ботнет снова запускается через systemd, cron или init-скрипты. Одновременно удаляются многие следы компрометации, что усложняет расследование инцидента.
▶️ TuxBot v3 — ботнет, созданный с ИИ
Исследователи обнаружили в его коде следы работы нейросети: разработчик даже забыл удалить внутренние рассуждения модели и предупреждение о вредоносном ПО.
При этом часть функций так и не работает — код явно никто не проверял вручную. Но главный вывод очевиден: генеративный ИИ продолжает снижать порог входа для создания вредоносного ПО.
🔸 Что объединяет все три ботнета?
Они становятся:
— живучее — как Tengu;
— скрытнее — как Dysphoria;
— проще в разработке — как TuxBot.
Но точка входа остаётся прежней: плохо защищённые IoT-устройства с заводскими паролями и устаревшими прошивками.
Что рекомендуем сделать прямо сейчас:
✅ сменить стандартные пароли,
✅ обновить прошивки устройств,
✅ отключить ненужный доступ по Telnet и SSH.
А защита от DDoS-атак, организованных с помощью ботнетов, — это уже наша задача. Системы фильтрации StormWall блокируют любой вредоносный бот-трафик ещё на подходе к клиентской сети, не позволяя ему добраться до ваших ресурсов⚡️
Этим летом исследователи обнаружили сразу несколько новых IoT-ботнетов. Все они используют привычные устройства — роутеры, IP-камеры и другие Linux-устройства с открытым Telnet/SSH и слабыми паролями. Но, тем не менее, у ботнетов есть свои особенности.
Что известно на данный момент
Ботнет уже насчитывает около 200 000 заражённых устройств по всему миру. Вместо обычных управляющих серверов он использует домены Ethereum ENS и Solana SNS, маскируя адреса под фальшивые IPv6. Такой подход значительно усложняет блокировку инфраструктуры.
Операторы заявляют о мощности до 4 Тбит/с, а с конца июня часть заражённых устройств начали использовать ещё и как прокси-сеть.
Этот Mirai-подобный ботнет при попытке остановить его процесс... просто перезагружает устройство.
На первый взгляд пользователям кажется, что проблема исчезла, но после перезагрузки ботнет снова запускается через systemd, cron или init-скрипты. Одновременно удаляются многие следы компрометации, что усложняет расследование инцидента.
Исследователи обнаружили в его коде следы работы нейросети: разработчик даже забыл удалить внутренние рассуждения модели и предупреждение о вредоносном ПО.
При этом часть функций так и не работает — код явно никто не проверял вручную. Но главный вывод очевиден: генеративный ИИ продолжает снижать порог входа для создания вредоносного ПО.
Они становятся:
— живучее — как Tengu;
— скрытнее — как Dysphoria;
— проще в разработке — как TuxBot.
Но точка входа остаётся прежней: плохо защищённые IoT-устройства с заводскими паролями и устаревшими прошивками.
Что рекомендуем сделать прямо сейчас:
А защита от DDoS-атак, организованных с помощью ботнетов, — это уже наша задача. Системы фильтрации StormWall блокируют любой вредоносный бот-трафик ещё на подходе к клиентской сети, не позволяя ему добраться до ваших ресурсов
Please open Telegram to view this post
VIEW IN TELEGRAM
Дайджест StormWall — главное за июль
Пятница будто создана для неспешного подведения итогов. А если она совпадает с последним днём месяца — вдвойне.
Наши итоги за июль 2026:
✅ Выпустили ML-детекции — важное обновление нашего Антибота. Теперь клиентам StormWall доступна интеллектуальная система обнаружения атак и реагирования на них
✅ «Прокачали» точку фильтрации в Москве — увеличили пропускную способность каналов и ёмкость очистителей, расширили полосу подключения к Мегафону и Вымпелкому, MSK-IX и DataIX
✅ Провели ежегодный StormWall Summer Fest 2026 — встретились с клиентами в неформальной обстановке. Благодарим всех, кто разделил этот уютный вечер с нами!
✅ Проанализировали данные по DDoS за 2 квартал 2026 – рассказали СМИ о самых атакуемых отраслях в России. В лидерах, кстати, по-прежнему телеком
✅ Опубликовали чек-лист действий при DDoS-атаке — заодно разобрали 7 самых частых ошибок, которые допускают компании во время инцидента
✅ Рассказали об опасностях веб-прокси для школьников — как киберпреступники используют их для своих DDoS-атак
✅ Изучили новую угрозу HalluSquatting — выяснили, как ошибки ИИ применяются для распространения вредоносных пакетов
✅ Разобрали сразу три новых IoT-ботнета — Dysphoria, Tengu и TuxBot v3. Объяснили, чем они отличаются и почему владельцам сетевой инфраструктуры стоит обратить на них внимание уже сейчас
Спасибо, что читаете нас.
Мы всегда на связи👋
StormWall в MAX
Пятница будто создана для неспешного подведения итогов. А если она совпадает с последним днём месяца — вдвойне.
Наши итоги за июль 2026:
Спасибо, что читаете нас.
Мы всегда на связи
StormWall в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
Количество сетевых DDoS-атак в России за месяц снизилось на 26%. Однако, как поясняют наши аналитики, расслабляться ещё рано — дело в том, что злоумышленники переключились на более масштабные и разрушительные удары.
По нашим данным, пиковая мощность L3-атак только за июнь выросла почти на 40% — с 2,24 Тбит/с в до 3,10 Тбит/с
Подробнее о том, как меняется ландшафт сетевых угроз в России, рассказали в новости на CNews >>
Please open Telegram to view this post
VIEW IN TELEGRAM
Как ИИ меняет ландшафт DDoS-угроз — опубликован новый отчёт StormWall ✅
Сегодня наши аналитики представили свежее исследование о DDoS-атаках в мире и России.
Самые важные тренды за второй квартал 2026 года, по их мнению, связаны с усилением роли нейросетей:
➡️ каждая третья DDoS-атака в мире запускается с использованием ИИ,
➡️ в России число таких инцидентов за год увеличилось на 38%.
Как искусственный интеллект влияет на развитие DDoS уже сейчас, а также другие выводы и цифры — в нашем полном отчёте на сайте >>
Сегодня наши аналитики представили свежее исследование о DDoS-атаках в мире и России.
Самые важные тренды за второй квартал 2026 года, по их мнению, связаны с усилением роли нейросетей:
Как искусственный интеллект влияет на развитие DDoS уже сейчас, а также другие выводы и цифры — в нашем полном отчёте на сайте >>
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Год без Cloudflare: что изменилось, аналоги и нюансы выбора
С лета 2025 года сервисы зарубежного вендора фактически недоступны в России. Многим организациям пришлось поспешно искать альтернативу Cloudflare — и это в условиях ограниченного выбора и эскалации DDoS-угроз.
Мы подвели итоги переходного периода:
✅ как перестроился рынок,
✅ какие сценарии замены используют экс-клиенты вендора,
✅ как выбрать аналог Cloudflare, если вы ещё не успели это сделать или недовольны первой заменой.
Подробности — в нашем обзоре >>
С лета 2025 года сервисы зарубежного вендора фактически недоступны в России. Многим организациям пришлось поспешно искать альтернативу Cloudflare — и это в условиях ограниченного выбора и эскалации DDoS-угроз.
Мы подвели итоги переходного периода:
✅ как перестроился рынок,
✅ какие сценарии замены используют экс-клиенты вендора,
✅ как выбрать аналог Cloudflare, если вы ещё не успели это сделать или недовольны первой заменой.
Подробности — в нашем обзоре >>
StormWall на Offzone 2026 🚀
Сегодня и завтра мы на конференции. Впереди много интересного — практика кибербезопасности, обмен опытом и встречи с участниками.
Если вы тоже в лофте Goelro, ищите нас на площадке или пишите в директ. Обсудим тренды DDoS, ваши задачи и поможем подобрать эффективное решение для защиты от угроз.
👋 Подходите, будем вам рады!
Сегодня и завтра мы на конференции. Впереди много интересного — практика кибербезопасности, обмен опытом и встречи с участниками.
Если вы тоже в лофте Goelro, ищите нас на площадке или пишите в директ. Обсудим тренды DDoS, ваши задачи и поможем подобрать эффективное решение для защиты от угроз.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡️ Перед 1 сентября ритейлеры столкнулись с DDoS-вымогательством
В августе 2026 года средняя мощность атак на российский ритейл выросла до 138 Гбит/с — это в 4,5 раза больше, чем за тот же период 2025-го. По нашим данным, пиковая мощность достигала 2,2 Тбит/с.
Основной мотив злоумышленников — получить выкуп за прекращение DDoS-атаки. Перед началом учебного года спрос на товары растёт, и недоступность сервисов может дорого обойтись бизнесу.
➡️ Подробнее о том, какие тактики использовали хакеры и добились ли своих целей, рассказали Retail.ru >>
В августе 2026 года средняя мощность атак на российский ритейл выросла до 138 Гбит/с — это в 4,5 раза больше, чем за тот же период 2025-го. По нашим данным, пиковая мощность достигала 2,2 Тбит/с.
Основной мотив злоумышленников — получить выкуп за прекращение DDoS-атаки. Перед началом учебного года спрос на товары растёт, и недоступность сервисов может дорого обойтись бизнесу.
➡️ Подробнее о том, какие тактики использовали хакеры и добились ли своих целей, рассказали Retail.ru >>
Дайджест StormWall — главное за август
Каникулы закончились, а у злоумышленников, кажется, их и не было совсем. Август это подтвердил: пока все готовились к старту нового учебного и бизнес-сезона, DDoS-атаки продолжали набирать обороты …
Чем запомнится август в этом году для нас:
✅ Представили новый отчёт о DDoS-атаках за 2 квартал 2026 — рассказали, как ИИ меняет ландшафт угроз и почему уже каждая третья атака в мире связана с использованием нейросетей
✅ Проанализировали изменения в сетевых DDoS-атаках в России — количество L3-угроз снизилось, но их пиковая мощность выросла почти на 40%
✅ Изучили, как российский рынок anti-DDoS адаптировался после ухода Cloudflare — разобрали сценарии замены зарубежного решения и критерии выбора достойной альтернативы в 2026 году
✅ Рассказали о росте DDoS-атак на российский ритейл перед 1 сентября — только представьте: средняя мощность атак в августе за год выросла в 4,5 раза (!)
✅ Побывали на Offzone 2026 — обсудили с участниками конференции реальные кейсы защиты бизнеса от DDoS и другие актуальные задачи ИБ-специалистов в России
Спасибо, что читаете нас! Остаёмся на связи и продолжаем следить за тем, как меняется мир DDoS-атак прямо сейчас.
Мы в MAX
Каникулы закончились, а у злоумышленников, кажется, их и не было совсем. Август это подтвердил: пока все готовились к старту нового учебного и бизнес-сезона, DDoS-атаки продолжали набирать обороты …
Чем запомнится август в этом году для нас:
Спасибо, что читаете нас! Остаёмся на связи и продолжаем следить за тем, как меняется мир DDoS-атак прямо сейчас.
Мы в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
Новый ботнет Evooo1Bot: DDoS + прокси + кража данных
В августе исследователи обнаружили новый Linux-ботнет Evooo1Bot, который захватывает IoT- и сетевые устройства. Он использует DDoS-движок на основе Mirai, но его функциональность значительно расширилась. Среди дополнительных модулей — скрытый канал связи C2, SSH-сканер для перебора учётных данных, сниффер данных аутентификации и прокси-модуль SOCKS5.
Это позволяет злоумышленникам использовать ботнет для разных задач:
🔍 запускать 16 видов DDoS-атак, включая DNS-, TCP SYN- и ACK-, UDP- и HTTP-флуд. Коммуникация по каналу С2 идёт через порт 443, чтобы маскироваться под обычный HTTPS-трафик;
🔍 превращать заражённые устройства в резидентные прокси. Они способны работать в двух режимах: принимать входящие соединения напрямую или устанавливать обратные соединения с инфраструктурой ботнета. Злоумышленники могут использовать IP-адреса жертв для вредоносной активности и обхода блокировок, а также сдавать узлы в аренду другим киберпреступникам;
🔍 подбирать SSH-пароли и похищать данные аутентификации.
Evooo1Bot поддерживает 12 CPU-архитектур, поэтому может заражать самые разные Linux-устройства — от роутеров и маршрутизаторов до камер и промышленных контроллеров. Ботнет эксплуатирует 18 известных уязвимостей: некоторые обнаружены ещё в 2007 году.
➡️ По мнению экспертов, Evooo1Bot — следующая ступень эволюции Mirai-подобных ботнетов. Это уже не обычная бот-сеть для DDoS-атак, а многофункциональная платформа для компрометации и монетизации уязвимых IoT-устройств.
Новые угрозы требуют вдумчивого подхода к защите периметра:
✅ устанавливать обновления регулярно,
✅ заменять устаревшие сетевые устройства,
✅ проверять систему на наличие подозрительной активности,
✅ выявлять изменения в поведении устройств.
А мы защитим от всех видов DDoS-атак. Решения StormWall обнаруживают и эффективно отражают даже самые сложные атаки, включая те, что маскируются под легитимный трафик✅
В августе исследователи обнаружили новый Linux-ботнет Evooo1Bot, который захватывает IoT- и сетевые устройства. Он использует DDoS-движок на основе Mirai, но его функциональность значительно расширилась. Среди дополнительных модулей — скрытый канал связи C2, SSH-сканер для перебора учётных данных, сниффер данных аутентификации и прокси-модуль SOCKS5.
Это позволяет злоумышленникам использовать ботнет для разных задач:
Evooo1Bot поддерживает 12 CPU-архитектур, поэтому может заражать самые разные Linux-устройства — от роутеров и маршрутизаторов до камер и промышленных контроллеров. Ботнет эксплуатирует 18 известных уязвимостей: некоторые обнаружены ещё в 2007 году.
Новые угрозы требуют вдумчивого подхода к защите периметра:
А мы защитим от всех видов DDoS-атак. Решения StormWall обнаруживают и эффективно отражают даже самые сложные атаки, включая те, что маскируются под легитимный трафик
Please open Telegram to view this post
VIEW IN TELEGRAM