Дайджест StormWall — главное за июль
Пятница будто создана для неспешного подведения итогов. А если она совпадает с последним днём месяца — вдвойне.
Наши итоги за июль 2026:
✅ Выпустили ML-детекции — важное обновление нашего Антибота. Теперь клиентам StormWall доступна интеллектуальная система обнаружения атак и реагирования на них
✅ «Прокачали» точку фильтрации в Москве — увеличили пропускную способность каналов и ёмкость очистителей, расширили полосу подключения к Мегафону и Вымпелкому, MSK-IX и DataIX
✅ Провели ежегодный StormWall Summer Fest 2026 — встретились с клиентами в неформальной обстановке. Благодарим всех, кто разделил этот уютный вечер с нами!
✅ Проанализировали данные по DDoS за 2 квартал 2026 – рассказали СМИ о самых атакуемых отраслях в России. В лидерах, кстати, по-прежнему телеком
✅ Опубликовали чек-лист действий при DDoS-атаке — заодно разобрали 7 самых частых ошибок, которые допускают компании во время инцидента
✅ Рассказали об опасностях веб-прокси для школьников — как киберпреступники используют их для своих DDoS-атак
✅ Изучили новую угрозу HalluSquatting — выяснили, как ошибки ИИ применяются для распространения вредоносных пакетов
✅ Разобрали сразу три новых IoT-ботнета — Dysphoria, Tengu и TuxBot v3. Объяснили, чем они отличаются и почему владельцам сетевой инфраструктуры стоит обратить на них внимание уже сейчас
Спасибо, что читаете нас.
Мы всегда на связи👋
StormWall в MAX
Пятница будто создана для неспешного подведения итогов. А если она совпадает с последним днём месяца — вдвойне.
Наши итоги за июль 2026:
Спасибо, что читаете нас.
Мы всегда на связи
StormWall в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
Количество сетевых DDoS-атак в России за месяц снизилось на 26%. Однако, как поясняют наши аналитики, расслабляться ещё рано — дело в том, что злоумышленники переключились на более масштабные и разрушительные удары.
По нашим данным, пиковая мощность L3-атак только за июнь выросла почти на 40% — с 2,24 Тбит/с в до 3,10 Тбит/с
Подробнее о том, как меняется ландшафт сетевых угроз в России, рассказали в новости на CNews >>
Please open Telegram to view this post
VIEW IN TELEGRAM
Как ИИ меняет ландшафт DDoS-угроз — опубликован новый отчёт StormWall ✅
Сегодня наши аналитики представили свежее исследование о DDoS-атаках в мире и России.
Самые важные тренды за второй квартал 2026 года, по их мнению, связаны с усилением роли нейросетей:
➡️ каждая третья DDoS-атака в мире запускается с использованием ИИ,
➡️ в России число таких инцидентов за год увеличилось на 38%.
Как искусственный интеллект влияет на развитие DDoS уже сейчас, а также другие выводы и цифры — в нашем полном отчёте на сайте >>
Сегодня наши аналитики представили свежее исследование о DDoS-атаках в мире и России.
Самые важные тренды за второй квартал 2026 года, по их мнению, связаны с усилением роли нейросетей:
Как искусственный интеллект влияет на развитие DDoS уже сейчас, а также другие выводы и цифры — в нашем полном отчёте на сайте >>
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Год без Cloudflare: что изменилось, аналоги и нюансы выбора
С лета 2025 года сервисы зарубежного вендора фактически недоступны в России. Многим организациям пришлось поспешно искать альтернативу Cloudflare — и это в условиях ограниченного выбора и эскалации DDoS-угроз.
Мы подвели итоги переходного периода:
✅ как перестроился рынок,
✅ какие сценарии замены используют экс-клиенты вендора,
✅ как выбрать аналог Cloudflare, если вы ещё не успели это сделать или недовольны первой заменой.
Подробности — в нашем обзоре >>
С лета 2025 года сервисы зарубежного вендора фактически недоступны в России. Многим организациям пришлось поспешно искать альтернативу Cloudflare — и это в условиях ограниченного выбора и эскалации DDoS-угроз.
Мы подвели итоги переходного периода:
✅ как перестроился рынок,
✅ какие сценарии замены используют экс-клиенты вендора,
✅ как выбрать аналог Cloudflare, если вы ещё не успели это сделать или недовольны первой заменой.
Подробности — в нашем обзоре >>
StormWall на Offzone 2026 🚀
Сегодня и завтра мы на конференции. Впереди много интересного — практика кибербезопасности, обмен опытом и встречи с участниками.
Если вы тоже в лофте Goelro, ищите нас на площадке или пишите в директ. Обсудим тренды DDoS, ваши задачи и поможем подобрать эффективное решение для защиты от угроз.
👋 Подходите, будем вам рады!
Сегодня и завтра мы на конференции. Впереди много интересного — практика кибербезопасности, обмен опытом и встречи с участниками.
Если вы тоже в лофте Goelro, ищите нас на площадке или пишите в директ. Обсудим тренды DDoS, ваши задачи и поможем подобрать эффективное решение для защиты от угроз.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡️ Перед 1 сентября ритейлеры столкнулись с DDoS-вымогательством
В августе 2026 года средняя мощность атак на российский ритейл выросла до 138 Гбит/с — это в 4,5 раза больше, чем за тот же период 2025-го. По нашим данным, пиковая мощность достигала 2,2 Тбит/с.
Основной мотив злоумышленников — получить выкуп за прекращение DDoS-атаки. Перед началом учебного года спрос на товары растёт, и недоступность сервисов может дорого обойтись бизнесу.
➡️ Подробнее о том, какие тактики использовали хакеры и добились ли своих целей, рассказали Retail.ru >>
В августе 2026 года средняя мощность атак на российский ритейл выросла до 138 Гбит/с — это в 4,5 раза больше, чем за тот же период 2025-го. По нашим данным, пиковая мощность достигала 2,2 Тбит/с.
Основной мотив злоумышленников — получить выкуп за прекращение DDoS-атаки. Перед началом учебного года спрос на товары растёт, и недоступность сервисов может дорого обойтись бизнесу.
➡️ Подробнее о том, какие тактики использовали хакеры и добились ли своих целей, рассказали Retail.ru >>
Дайджест StormWall — главное за август
Каникулы закончились, а у злоумышленников, кажется, их и не было совсем. Август это подтвердил: пока все готовились к старту нового учебного и бизнес-сезона, DDoS-атаки продолжали набирать обороты …
Чем запомнится август в этом году для нас:
✅ Представили новый отчёт о DDoS-атаках за 2 квартал 2026 — рассказали, как ИИ меняет ландшафт угроз и почему уже каждая третья атака в мире связана с использованием нейросетей
✅ Проанализировали изменения в сетевых DDoS-атаках в России — количество L3-угроз снизилось, но их пиковая мощность выросла почти на 40%
✅ Изучили, как российский рынок anti-DDoS адаптировался после ухода Cloudflare — разобрали сценарии замены зарубежного решения и критерии выбора достойной альтернативы в 2026 году
✅ Рассказали о росте DDoS-атак на российский ритейл перед 1 сентября — только представьте: средняя мощность атак в августе за год выросла в 4,5 раза (!)
✅ Побывали на Offzone 2026 — обсудили с участниками конференции реальные кейсы защиты бизнеса от DDoS и другие актуальные задачи ИБ-специалистов в России
Спасибо, что читаете нас! Остаёмся на связи и продолжаем следить за тем, как меняется мир DDoS-атак прямо сейчас.
Мы в MAX
Каникулы закончились, а у злоумышленников, кажется, их и не было совсем. Август это подтвердил: пока все готовились к старту нового учебного и бизнес-сезона, DDoS-атаки продолжали набирать обороты …
Чем запомнится август в этом году для нас:
Спасибо, что читаете нас! Остаёмся на связи и продолжаем следить за тем, как меняется мир DDoS-атак прямо сейчас.
Мы в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
Новый ботнет Evooo1Bot: DDoS + прокси + кража данных
В августе исследователи обнаружили новый Linux-ботнет Evooo1Bot, который захватывает IoT- и сетевые устройства. Он использует DDoS-движок на основе Mirai, но его функциональность значительно расширилась. Среди дополнительных модулей — скрытый канал связи C2, SSH-сканер для перебора учётных данных, сниффер данных аутентификации и прокси-модуль SOCKS5.
Это позволяет злоумышленникам использовать ботнет для разных задач:
🔍 запускать 16 видов DDoS-атак, включая DNS-, TCP SYN- и ACK-, UDP- и HTTP-флуд. Коммуникация по каналу С2 идёт через порт 443, чтобы маскироваться под обычный HTTPS-трафик;
🔍 превращать заражённые устройства в резидентные прокси. Они способны работать в двух режимах: принимать входящие соединения напрямую или устанавливать обратные соединения с инфраструктурой ботнета. Злоумышленники могут использовать IP-адреса жертв для вредоносной активности и обхода блокировок, а также сдавать узлы в аренду другим киберпреступникам;
🔍 подбирать SSH-пароли и похищать данные аутентификации.
Evooo1Bot поддерживает 12 CPU-архитектур, поэтому может заражать самые разные Linux-устройства — от роутеров и маршрутизаторов до камер и промышленных контроллеров. Ботнет эксплуатирует 18 известных уязвимостей: некоторые обнаружены ещё в 2007 году.
➡️ По мнению экспертов, Evooo1Bot — следующая ступень эволюции Mirai-подобных ботнетов. Это уже не обычная бот-сеть для DDoS-атак, а многофункциональная платформа для компрометации и монетизации уязвимых IoT-устройств.
Новые угрозы требуют вдумчивого подхода к защите периметра:
✅ устанавливать обновления регулярно,
✅ заменять устаревшие сетевые устройства,
✅ проверять систему на наличие подозрительной активности,
✅ выявлять изменения в поведении устройств.
А мы защитим от всех видов DDoS-атак. Решения StormWall обнаруживают и эффективно отражают даже самые сложные атаки, включая те, что маскируются под легитимный трафик✅
В августе исследователи обнаружили новый Linux-ботнет Evooo1Bot, который захватывает IoT- и сетевые устройства. Он использует DDoS-движок на основе Mirai, но его функциональность значительно расширилась. Среди дополнительных модулей — скрытый канал связи C2, SSH-сканер для перебора учётных данных, сниффер данных аутентификации и прокси-модуль SOCKS5.
Это позволяет злоумышленникам использовать ботнет для разных задач:
Evooo1Bot поддерживает 12 CPU-архитектур, поэтому может заражать самые разные Linux-устройства — от роутеров и маршрутизаторов до камер и промышленных контроллеров. Ботнет эксплуатирует 18 известных уязвимостей: некоторые обнаружены ещё в 2007 году.
Новые угрозы требуют вдумчивого подхода к защите периметра:
А мы защитим от всех видов DDoS-атак. Решения StormWall обнаруживают и эффективно отражают даже самые сложные атаки, включая те, что маскируются под легитимный трафик
Please open Telegram to view this post
VIEW IN TELEGRAM
StormWall и Timeweb Cloud: партнёрство с заботой о бизнесе
Мы продолжаем развивать сотрудничество с ведущими поставщиками облачных услуг в России и СНГ. И сегодня с радостью представляем вам нового партнёра — Timeweb Cloud☁️
Теперь клиенты провайдера могут использовать наши современные решения для защиты от DDoS-атак.
▶️ Игорь Ивантей, руководитель по развитию решений ИБ Timeweb Cloud:
Благодарим нового партнёра за доверие и становимся сильнее вместе👋
Мы продолжаем развивать сотрудничество с ведущими поставщиками облачных услуг в России и СНГ. И сегодня с радостью представляем вам нового партнёра — Timeweb Cloud
Теперь клиенты провайдера могут использовать наши современные решения для защиты от DDoS-атак.
«Мы используем решения StormWall для защиты собственной инфраструктуры. Теперь, объединив экспертизу, помогаем и другим компаниям противостоять DDoS-угрозам. В результате наши клиенты получают облачные сервисы с быстрой поддержкой и надёжную защиту от кибератак».
Благодарим нового партнёра за доверие и становимся сильнее вместе
Please open Telegram to view this post
VIEW IN TELEGRAM