CURATOR | DDoS‑защита, CDN, AntiBot, WAF
1.31K subscribers
171 photos
6 videos
121 links
Обеспечиваем сетевую безопасность и непрерывную доступность любых онлайн-платформ и инфраструктур. С 2006 года развиваем экспертизу в области управления сетями и трафиком.

✉️ [email protected]
🌐 curator.pro
📞 +7 495 374 71 31
Download Telegram
🕣 Разгар отпускного сезона. Тысячи отелей. Миллионы бронирований. И 12 часов непрерывной DDoS-атаки.

В июле CURATOR защитила одного из мировых лидеров в сфере гостиничных технологий от масштабной адаптивной атаки.

Что происходило:

☮️ 12 часов непрерывной атаки;

☮️ до 160 Гбит/с и 16 млн пакетов/с;

☮️ до 35 тыс. HTTP-запросов/с на уровне веб-приложения;

☮️ злоумышленники 4 раза меняли тактику прямо по ходу атаки, пытаясь обойти защиту;

☮️ ботнет был распределён по всему миру, а в пиковый момент система CURATOR одновременно блокировала трафик с 10 000 вредоносных IP-адресов.

Главное — сервис продолжил работать. Отели принимали бронирования, синхронизация между каналами продаж не прерывалась, а легитимные пользователи ничего не заметили.

Дмитрий Ткачев, генеральный директор CURATOR:
“Такие атаки уже не пытаются просто «завалить» сервис — они постоянно меняют сценарий, чтобы найти слабое место. И именно способность защиты адаптироваться в реальном времени становится ключевым фактором устойчивости бизнеса”
Please open Telegram to view this post
VIEW IN TELEGRAM
8111
⏸️ Крупнейший ботнет сократился в 6,5 раз. И это плохая новость.

Весной правоохранительные органы США, Канады и Германии провели масштабную операцию против нескольких крупных DDoS-ботнетов, включая Aisuru и KimWolf. В это же время крупнейший ботнет, за которым мы наблюдали, сократился с рекордных 13,5 млн устройств до 2,09 млн.

Звучит как большая победа. Но есть нюанс.

Зараженные устройства никуда не исчезли. Инфраструктуру ботнета можно разрушить, но саму экосистему — гораздо сложнее. То, на что у правоохранителей уходят годы работы и координации между разными странами, злоумышленники способны восстановить за недели — а иногда и быстрее.

Почему?

☮️ Блокчейн открывает путь к более устойчивой и децентрализованной инфраструктуре управления ботнетами.

☮️ ИИ ускоряет поиск и компрометацию новых устройств, помогая быстрее восполнять потери.

⚛️ Поэтому главный вопрос сегодня — не сколько ботнетов удалось ликвидировать, а насколько сложно и дорого злоумышленникам создать следующий. Именно эта метрика показывает реальный прогресс в борьбе с DDoS-угрозами.

Пока одна сеть исчезает из заголовков, где-то уже появляется новая — быстрее, масштабнее и устойчивее предыдущей.

🈚️ Подробнее разбираем ситуацию в статье
Please open Telegram to view this post
VIEW IN TELEGRAM
732
🚀 CURATOR на OFFZONE 2026. С НАМИ НЕ ПАДАЕТ.

OFFZONE — это место, где всё происходит одновременно: доклады, встречи, нетворкинг, новые знакомства. А CURATOR — про то, чтобы при любом темпе не падало то, что действительно важно.

🚪 С НАМИ НЕ ПАДАЕТ старт дня. В этом году CURATOR — партнер регистрации и входной зоны. Быстрый проход без лишних задержек — и сразу в программу конференции.

☕️ С НАМИ НЕ ПАДАЕТ уровень бодрости. Наш традиционный кофе-пойнт снова ждет гостей: кофе, новые знакомства, обсуждения после докладов и короткие паузы, которые помогают держать темп до самого вечера.

🎧 С НАМИ НЕ ПАДАЕТ приватность общения. Впервые на OFFZONE появятся шумоизоляционные кабины CURATOR. Если нужно провести важный звонок, подключиться к видеоконференции, обсудить рабочий вопрос или ненадолго сосредоточиться — у вас будет тихое пространство без лишнего шума.

И это еще не всё. Скоро расскажем, что мы подготовили вместе с журналом «ХАКЕР».

Увидимся на OFFZONE 2026!
13221
🕣 CURATOR × «ХАКЕР» на OFFZONE 2026.

Для многих журнал «ХАКЕР» когда-то стал первым проводником в мир информационной безопасности. Для кого-то он остается актуальным и сегодня.

На OFFZONE мы объединились, чтобы сделать активность для тех, кто любит не только читать про безопасность, но и проверять себя на практике.

Что будет?

😈 Мини-хакатон
🕉️ Поиск уязвимостей в игре
🈷️ Автоматизация защиты сервера, чтобы он не падал
🕧 Цель — набрать 9 999+ очков

Лучшие участники смогут побороться за эксклюзивный мерч из коллаборации CURATOR × «ХАКЕР».

Приходите проверить свои навыки. С нами не падает интерес к сложным задачам.
Please open Telegram to view this post
VIEW IN TELEGRAM
921
🕉️ Проверить, готова ли компания к реальной кибератаке, можно только одним способом

Провести учения так, чтобы команда не знала, что это учения.

Потому что на бумаге обычно всё выглядит хорошо: сценарии прописаны, резервные копии есть, ответственные назначены.

А потом начинается «атака» — и уже через пару часов выясняется:

☮️ резервные копии есть, но восстановиться из них не получается;
☮️ ответственный за инциденты в отпуске, а замены нет;
☮️ инструкции написаны для инструмента, который сменили год назад.

Именно в этом ценность киберучений: они проверяют не документы, а то, как компания действительно будет действовать в момент инцидента.

🈸 О том, как выстроить системную работу с инцидентами, поговорили в программе «Непрерывный бизнес» на канале ПРО БИЗНЕС вместе с Антоном Солянкиным, руководителем управления ИБ «АльфаСтрахование».

↕️ Смотреть выпуск
Please open Telegram to view this post
VIEW IN TELEGRAM
622
🏆 У нас есть первый участник хакатона CURATOR × «ХАКЕР» на OFFZONE 2026, который доказал, что 9 999+ очков — это не просто красивая цифра.

Он прошёл задания, нашёл уязвимости, заставил системы работать на себя и забрал заслуженный приз из нашей коллаборации с «ХАКЕРОМ».

Поздравляем! 🔥

Но это только начало.

Если вы ещё не добрались до нашей активности — самое время проверить себя. Здесь недостаточно просто знать, как устроена безопасность. Нужно уметь применять знания на практике.

Кто станет следующим победителем?

Приходите на OFFZONE и попробуйте забрать свой мерч CURATOR × «ХАКЕР».

И помните: с нами не падает интерес к сложным задачам 😈
1543
Наш директор по клиентским решениям Эдгар Микаелян заглянул в гости к Selectel 🎙

Поговорили о том, как меняются киберугрозы в эпоху ИИ, что происходит с DDoS-атаками и как сегодня выстраивать защиту инфраструктуры.

Делимся выпуском 👇
2
Forwarded from Selectel
Вам не показалось: злоумышленники стали хитрее 🥷
Как меняется кибербезопасность в эпоху ИИ? Разбираемся в новом выпуске подкаста «Сегодня на ретро»

Количество и сложность атак растут: ботнеты становятся доступнее, автоматизация помогает быстрее находить слабые места. Искусственный интеллект в этой битве открывает новые возможности с обеих сторон — и для защиты, и для нападения.

⚡ Какими стали современные DDoS- и другие атаки? Как от них защититься? Ответы на эти вопросы — в спецвыпуске нашего подкаста «Сегодня на ретро» про информационную безопасность. 

В нашей студии — Эдгар Микаелян, директор по клиентским решениям в CURATOR, и Никита Медведев, руководитель направления анализа и тестирования киберугроз Т-Банка. Эксперты проанализировали основные типы угроз и поделились советами, как выстроить надежную ИТ-инфраструктуру в эпоху ИИ.

Смотрите на всех площадках:
VK Видео
YouTube
Rutube

Задумываетесь о том, как обезопасить сервисы от новых видов атак? Защитите проекты с высокими требованиями безопасности в Selectel ➡️
Please open Telegram to view this post
VIEW IN TELEGRAM
7
✴️ INCIDENT REPORT: OFFZONE 2026

Статус: завершен
Downtime: 0
Нагрузка: высокая
Что не упало: всё важное

Разбираем по логам 👇

☕️ Бодрость — UP

За два дня приготовили 2 500 порций кофе — на 1 000 больше, чем на OFFZONE 2025.

Кажется, нагрузочное тестирование кофе-пойнта прошло успешно.

🎧 Связь — STABLE

Шумоизоляционные кабины CURATOR работали по всей площадке: звонки, видеоконференции, рабочие вопросы и несколько минут тишины посреди OFFZONE.

🎮 Интерес к сложным задачам — OVERLOAD

В хакатоне CURATOR × «ХАКЕР» приняли участие 779 человек.

Задача: найти уязвимости в игре, автоматизировать защиту сервера и не дать ему упасть.

Условие выполнили 48 участников, а максимальный результат составил 2 584 457 баллов.

Напомним: для участия в розыгрыше нужно было всего 9 999.

Кто-то явно решил, что threshold — это только начало 😈

Итог инцидента:
☮️ 2 500 чашек кофе выпито.
☮️ 2 584 457 баллов набрано.
☮️ Сервер защищен.
☮️ Связь на месте.
☮️ OFFZONE выдержан.

С НАМИ НЕ ПАДАЕТ.

Спасибо всем, кто провел эти два дня вместе с CURATOR 🕦
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
16136
Forwarded from Qrator.Radar
Добрый вечер 👋

🚨 Как многие знают, 18 августа из-за отключения электричества на M9 перестала работать часть оборудования. Инцидент привел к проблемам с доступностью сетей некоторых AS.

🛠 Мы решили посмотреть на аварию через BGP-данные и оценить ее реальный масштаб.

При помощи кластерного анализа выделили и отфильтровали инциденты, происходящие в то же время, но никак не относящихся к M9.

🤓 После фильтрации получили следующие данные:
- с инцидентом удалось связать изменения видимости 2,546 префиксов принадлежащих 467 AS.
- при этом для 165 AS были затронуты более 90% анонсируемых ими префиксов.

👀 В статье разбираем более подробно, насколько значима роль M9 и что авария 18 августа позволяет сказать об этом в цифрах.
953
🇷🇺 Рунет показал лучший результат по устойчивости за 10 лет. Но почему тогда авария на одном узле связи оказалась заметна сразу множеству крупных сервисов?

По данным нашего исследования, в 2026 году показатель устойчивости российского сегмента интернета достиг 4,7% — это лучший результат за десятилетие наблюдений. Россия при этом входит в топ-15 стран мира по устойчивости интернета.

Но есть нюанс: мы оцениваем устойчивость на сетевом уровне — насколько связность зависит от отказа наиболее критичного оператора.
Здесь Рунет действительно устроен достаточно надежно. Большое число независимых операторов, BGP-соседств, пиринговых соединений и транзитных маршрутов позволяет резервировать связность: если одно направление становится недоступно, трафик может пойти по альтернативному маршруту.

🔼 А физическая инфраструктура — другой уровень устойчивости.

Можно иметь несколько операторов и резервных маршрутов, но если они физически сходятся в одном узле связи, дата-центре или кабельной трассе, отказ такой точки может затронуть сразу несколько независимых сетей.

Недавняя авария на ММТС-9 хорошо показала эту разницу.

Вместе с Forbes разобрались, как менялась устойчивость Рунета последние 10 лет, почему показатель достиг рекордных 4,7% и где при этом сохраняются инфраструктурные риски.

↕️ Все подробности — в материале Forbes
Please open Telegram to view this post
VIEW IN TELEGRAM
831
😈 Кто станет новой элитой российского кибербеза?

SecPost запускает рейтинг «Новая элита кибербеза» — проект о молодых специалистах, которые уже заметно влияют на индустрию информационной безопасности.

А выбирать тех, кто попадет в число лучших, будут люди, которые хорошо знают отрасль изнутри. В экспертный совет рейтинга вошел Дмитрий Ткачев, генеральный директор CURATOR.

Вместе с другими экспертами рынка он будет помогать формировать список номинантов и участвовать в финальном выборе лауреатов.

Кстати, название проекта тоже с ИБ-характером: 31 33 7 → ELEET. Так выглядит «элита» на хакерском сленге 😎

Будем следить за рейтингом — интересно посмотреть, какие новые имена громко заявят о себе в этом году.

↕️ Подробнее о рейтинге и экспертном совете — на SecPost.
Please open Telegram to view this post
VIEW IN TELEGRAM
762
🕉️ Одного пентеста в год уже недостаточно

Пентест показывает, насколько защищена инфраструктура в конкретный момент. Но инфраструктура меняется постоянно — появляются новые сервисы, домены, API, обновляются приложения и настройки.

И довольно быстро вчерашняя проверка перестает отражать сегодняшние риски.

Поэтому сейчас работает скорее связка:

⏸️ Автоматизированное сканирование — регулярно проверяет периметр и помогает быстро находить известные уязвимости и ошибки конфигурации.

😈 Пентест — ищет то, что сложнее автоматизировать: нестандартные сценарии атак, цепочки уязвимостей и неочевидные способы проникновения.

♈️ Приоритизация — помогает понять, что чинить в первую очередь. Высокий CVSS еще не означает высокий риск именно для вашего бизнеса.

Получается простой цикл:

нашли → оценили риск → исправили → проверили снова 🔄

Именно так разовая проверка превращается в непрерывный процесс контроля уязвимостей — без попытки заменить пентестеров сканерами или наоборот.

Подробнее об экономике киберустойчивости, автоматизации и роли Сканера уязвимостей CURATOR рассказал генеральный директор CURATOR Дмитрий Ткачев в разговоре с SecPost.

↕️ Читать интервью
Please open Telegram to view this post
VIEW IN TELEGRAM
422
🕣 DDoS-атака больше не приговор для репутации бизнеса. А вот долгий простой — вполне может им стать.

Атаки не стали слабее — скорее наоборот. Просто сегодня с ними сталкивается бизнес практически во всех отраслях. Поэтому вопрос уже не столько в том, атакуют ли компанию, сколько в том, что произойдет после начала атаки. Как быстро бизнес сможет восстановиться, когда это случится?

↩️ Представьте обычную ситуацию: вы на заправке, платите телефоном — оплата не проходит.

Через две минуты сервис восстановился? Скорее всего, вы забудете об этом еще по дороге домой.

Не работает час? Совсем другая история. Именно продолжительность сбоя превращает технический инцидент в проблему для клиентов — и в потенциальные репутационные потери для бизнеса.

Об этом говорили Дмитрий Ткачев, генеральный директор CURATOR, и Антон Ведерников из Selectel на «Непрерывном бизнесе».

А буквально накануне съемок эта тема получила вполне практическое подтверждение: команды CURATOR и Selectel в срочном режиме подключали защиту крупной инфраструктуры клиента, которая уже находилась под атакой.

Подключать защиту в этот момент можно. Но это сложнее, дороже и рискованнее, чем предусмотреть такой сценарий заранее.

↕️ Поэтому устойчивость сегодня — это не обещание «вас никогда не атакуют». Это готовность продолжать работать, когда атака уже началась.

Смотрите выпуск на ПРО БИЗНЕС ТВ и на любой удобной для вас площадке

☮️RUTUBE
☮️VK Видео
☮️Дзен
Please open Telegram to view this post
VIEW IN TELEGRAM
833