Как ИИ меняет ландшафт DDoS-угроз — опубликован новый отчёт StormWall ✅
Сегодня наши аналитики представили свежее исследование о DDoS-атаках в мире и России.
Самые важные тренды за второй квартал 2026 года, по их мнению, связаны с усилением роли нейросетей:
➡️ каждая третья DDoS-атака в мире запускается с использованием ИИ,
➡️ в России число таких инцидентов за год увеличилось на 38%.
Как искусственный интеллект влияет на развитие DDoS уже сейчас, а также другие выводы и цифры — в нашем полном отчёте на сайте >>
Сегодня наши аналитики представили свежее исследование о DDoS-атаках в мире и России.
Самые важные тренды за второй квартал 2026 года, по их мнению, связаны с усилением роли нейросетей:
Как искусственный интеллект влияет на развитие DDoS уже сейчас, а также другие выводы и цифры — в нашем полном отчёте на сайте >>
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Год без Cloudflare: что изменилось, аналоги и нюансы выбора
С лета 2025 года сервисы зарубежного вендора фактически недоступны в России. Многим организациям пришлось поспешно искать альтернативу Cloudflare — и это в условиях ограниченного выбора и эскалации DDoS-угроз.
Мы подвели итоги переходного периода:
✅ как перестроился рынок,
✅ какие сценарии замены используют экс-клиенты вендора,
✅ как выбрать аналог Cloudflare, если вы ещё не успели это сделать или недовольны первой заменой.
Подробности — в нашем обзоре >>
С лета 2025 года сервисы зарубежного вендора фактически недоступны в России. Многим организациям пришлось поспешно искать альтернативу Cloudflare — и это в условиях ограниченного выбора и эскалации DDoS-угроз.
Мы подвели итоги переходного периода:
✅ как перестроился рынок,
✅ какие сценарии замены используют экс-клиенты вендора,
✅ как выбрать аналог Cloudflare, если вы ещё не успели это сделать или недовольны первой заменой.
Подробности — в нашем обзоре >>
StormWall на Offzone 2026 🚀
Сегодня и завтра мы на конференции. Впереди много интересного — практика кибербезопасности, обмен опытом и встречи с участниками.
Если вы тоже в лофте Goelro, ищите нас на площадке или пишите в директ. Обсудим тренды DDoS, ваши задачи и поможем подобрать эффективное решение для защиты от угроз.
👋 Подходите, будем вам рады!
Сегодня и завтра мы на конференции. Впереди много интересного — практика кибербезопасности, обмен опытом и встречи с участниками.
Если вы тоже в лофте Goelro, ищите нас на площадке или пишите в директ. Обсудим тренды DDoS, ваши задачи и поможем подобрать эффективное решение для защиты от угроз.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡️ Перед 1 сентября ритейлеры столкнулись с DDoS-вымогательством
В августе 2026 года средняя мощность атак на российский ритейл выросла до 138 Гбит/с — это в 4,5 раза больше, чем за тот же период 2025-го. По нашим данным, пиковая мощность достигала 2,2 Тбит/с.
Основной мотив злоумышленников — получить выкуп за прекращение DDoS-атаки. Перед началом учебного года спрос на товары растёт, и недоступность сервисов может дорого обойтись бизнесу.
➡️ Подробнее о том, какие тактики использовали хакеры и добились ли своих целей, рассказали Retail.ru >>
В августе 2026 года средняя мощность атак на российский ритейл выросла до 138 Гбит/с — это в 4,5 раза больше, чем за тот же период 2025-го. По нашим данным, пиковая мощность достигала 2,2 Тбит/с.
Основной мотив злоумышленников — получить выкуп за прекращение DDoS-атаки. Перед началом учебного года спрос на товары растёт, и недоступность сервисов может дорого обойтись бизнесу.
➡️ Подробнее о том, какие тактики использовали хакеры и добились ли своих целей, рассказали Retail.ru >>
Дайджест StormWall — главное за август
Каникулы закончились, а у злоумышленников, кажется, их и не было совсем. Август это подтвердил: пока все готовились к старту нового учебного и бизнес-сезона, DDoS-атаки продолжали набирать обороты …
Чем запомнится август в этом году для нас:
✅ Представили новый отчёт о DDoS-атаках за 2 квартал 2026 — рассказали, как ИИ меняет ландшафт угроз и почему уже каждая третья атака в мире связана с использованием нейросетей
✅ Проанализировали изменения в сетевых DDoS-атаках в России — количество L3-угроз снизилось, но их пиковая мощность выросла почти на 40%
✅ Изучили, как российский рынок anti-DDoS адаптировался после ухода Cloudflare — разобрали сценарии замены зарубежного решения и критерии выбора достойной альтернативы в 2026 году
✅ Рассказали о росте DDoS-атак на российский ритейл перед 1 сентября — только представьте: средняя мощность атак в августе за год выросла в 4,5 раза (!)
✅ Побывали на Offzone 2026 — обсудили с участниками конференции реальные кейсы защиты бизнеса от DDoS и другие актуальные задачи ИБ-специалистов в России
Спасибо, что читаете нас! Остаёмся на связи и продолжаем следить за тем, как меняется мир DDoS-атак прямо сейчас.
Мы в MAX
Каникулы закончились, а у злоумышленников, кажется, их и не было совсем. Август это подтвердил: пока все готовились к старту нового учебного и бизнес-сезона, DDoS-атаки продолжали набирать обороты …
Чем запомнится август в этом году для нас:
Спасибо, что читаете нас! Остаёмся на связи и продолжаем следить за тем, как меняется мир DDoS-атак прямо сейчас.
Мы в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
Новый ботнет Evooo1Bot: DDoS + прокси + кража данных
В августе исследователи обнаружили новый Linux-ботнет Evooo1Bot, который захватывает IoT- и сетевые устройства. Он использует DDoS-движок на основе Mirai, но его функциональность значительно расширилась. Среди дополнительных модулей — скрытый канал связи C2, SSH-сканер для перебора учётных данных, сниффер данных аутентификации и прокси-модуль SOCKS5.
Это позволяет злоумышленникам использовать ботнет для разных задач:
🔍 запускать 16 видов DDoS-атак, включая DNS-, TCP SYN- и ACK-, UDP- и HTTP-флуд. Коммуникация по каналу С2 идёт через порт 443, чтобы маскироваться под обычный HTTPS-трафик;
🔍 превращать заражённые устройства в резидентные прокси. Они способны работать в двух режимах: принимать входящие соединения напрямую или устанавливать обратные соединения с инфраструктурой ботнета. Злоумышленники могут использовать IP-адреса жертв для вредоносной активности и обхода блокировок, а также сдавать узлы в аренду другим киберпреступникам;
🔍 подбирать SSH-пароли и похищать данные аутентификации.
Evooo1Bot поддерживает 12 CPU-архитектур, поэтому может заражать самые разные Linux-устройства — от роутеров и маршрутизаторов до камер и промышленных контроллеров. Ботнет эксплуатирует 18 известных уязвимостей: некоторые обнаружены ещё в 2007 году.
➡️ По мнению экспертов, Evooo1Bot — следующая ступень эволюции Mirai-подобных ботнетов. Это уже не обычная бот-сеть для DDoS-атак, а многофункциональная платформа для компрометации и монетизации уязвимых IoT-устройств.
Новые угрозы требуют вдумчивого подхода к защите периметра:
✅ устанавливать обновления регулярно,
✅ заменять устаревшие сетевые устройства,
✅ проверять систему на наличие подозрительной активности,
✅ выявлять изменения в поведении устройств.
А мы защитим от всех видов DDoS-атак. Решения StormWall обнаруживают и эффективно отражают даже самые сложные атаки, включая те, что маскируются под легитимный трафик✅
В августе исследователи обнаружили новый Linux-ботнет Evooo1Bot, который захватывает IoT- и сетевые устройства. Он использует DDoS-движок на основе Mirai, но его функциональность значительно расширилась. Среди дополнительных модулей — скрытый канал связи C2, SSH-сканер для перебора учётных данных, сниффер данных аутентификации и прокси-модуль SOCKS5.
Это позволяет злоумышленникам использовать ботнет для разных задач:
Evooo1Bot поддерживает 12 CPU-архитектур, поэтому может заражать самые разные Linux-устройства — от роутеров и маршрутизаторов до камер и промышленных контроллеров. Ботнет эксплуатирует 18 известных уязвимостей: некоторые обнаружены ещё в 2007 году.
Новые угрозы требуют вдумчивого подхода к защите периметра:
А мы защитим от всех видов DDoS-атак. Решения StormWall обнаруживают и эффективно отражают даже самые сложные атаки, включая те, что маскируются под легитимный трафик
Please open Telegram to view this post
VIEW IN TELEGRAM
StormWall и Timeweb Cloud: партнёрство с заботой о бизнесе
Мы продолжаем развивать сотрудничество с ведущими поставщиками облачных услуг в России и СНГ. И сегодня с радостью представляем вам нового партнёра — Timeweb Cloud☁️
Теперь клиенты провайдера могут использовать наши современные решения для защиты от DDoS-атак.
▶️ Игорь Ивантей, руководитель по развитию решений ИБ Timeweb Cloud:
Благодарим нового партнёра за доверие и становимся сильнее вместе👋
Мы продолжаем развивать сотрудничество с ведущими поставщиками облачных услуг в России и СНГ. И сегодня с радостью представляем вам нового партнёра — Timeweb Cloud
Теперь клиенты провайдера могут использовать наши современные решения для защиты от DDoS-атак.
«Мы используем решения StormWall для защиты собственной инфраструктуры. Теперь, объединив экспертизу, помогаем и другим компаниям противостоять DDoS-угрозам. В результате наши клиенты получают облачные сервисы с быстрой поддержкой и надёжную защиту от кибератак».
Благодарим нового партнёра за доверие и становимся сильнее вместе
Please open Telegram to view this post
VIEW IN TELEGRAM