⚡️ От секунд ожидания — к мгновенной загрузке
Как CURATOR помог Fotostrana ускорить доставку контента по всей России
Когда вся мультимедийная платформа работает через один дата-центр, география начинает играть против бизнеса. Пользователи из Сибири и Дальнего Востока ждали загрузки фото и видео по несколько секунд — а это напрямую влияло на вовлечённость, SEO и выручку сервиса.
Для платформы знакомств с миллионами пользователей скорость и стабильность — не опция, а основа пользовательского опыта.
В карточках — кейс о том, как CURATOR.CDN помог Fotostrana перейти к распределённой архитектуре, ускорить загрузку контента до +52% в регионах и снизить нагрузку на инфраструктуру без капитальных затрат.
Как CURATOR помог Fotostrana ускорить доставку контента по всей России
Когда вся мультимедийная платформа работает через один дата-центр, география начинает играть против бизнеса. Пользователи из Сибири и Дальнего Востока ждали загрузки фото и видео по несколько секунд — а это напрямую влияло на вовлечённость, SEO и выручку сервиса.
Для платформы знакомств с миллионами пользователей скорость и стабильность — не опция, а основа пользовательского опыта.
В карточках — кейс о том, как CURATOR.CDN помог Fotostrana перейти к распределённой архитектуре, ускорить загрузку контента до +52% в регионах и снизить нагрузку на инфраструктуру без капитальных затрат.
🔥14 6❤2
Кейс: как защитить финансовый маркетплейс с аудиторией 7+ млн пользователей от DDoS-атак и ботов
Финансовые маркетплейсы обрабатывают огромные объёмы пользовательских данных и ежедневно принимают тысячи заявок на финансовые услуги. Поэтому для таких сервисов особенно критична стабильная работа инфраструктуры и защита от кибератак.
В новом кейсе рассказываем, как финансовый маркетплейс Выберу.ру нивелировал риски DDoS-атак и вредоносных ботов с помощью сервисов CURATOR.ANTIDDOS и CURATOR.ANTIBOT.
В карточках — о задачах компании, выбранном решении и результатах защиты 👇
Финансовые маркетплейсы обрабатывают огромные объёмы пользовательских данных и ежедневно принимают тысячи заявок на финансовые услуги. Поэтому для таких сервисов особенно критична стабильная работа инфраструктуры и защита от кибератак.
В новом кейсе рассказываем, как финансовый маркетплейс Выберу.ру нивелировал риски DDoS-атак и вредоносных ботов с помощью сервисов CURATOR.ANTIDDOS и CURATOR.ANTIBOT.
В карточках — о задачах компании, выбранном решении и результатах защиты 👇
🔥8❤6 3
⚡️ 6+ Тбит/с — пропускная способность сети фильтрации CURATOR
В прошлом году интенсивность DDoS-атак резко выросла: если в 2024 году самая масштабная атака в пике доходила до 1,14 Тбит/с, то к концу 2025 года мы уже имели дело с несколькими атаками более 3 Тбит/с.
Поэтому за последние несколько месяцев мы провели серьезную работу по развитию нашей инфраструктуры. О расширении географии и открытии новых центров фильтрации мы вам уже рассказывали. А сегодня наконец-то можем анонсировать еще одно важное улучшение: теперь пропускная способность сети фильтрации CURATOR превышает 6 Тбит/с.
Мы продолжаем развивать инфраструктуру CURATOR, чтобы гарантировать устойчивость и доступность сервисов наших клиентов даже на фоне постоянно растущих масштабов DDoS-атак 🛡
В прошлом году интенсивность DDoS-атак резко выросла: если в 2024 году самая масштабная атака в пике доходила до 1,14 Тбит/с, то к концу 2025 года мы уже имели дело с несколькими атаками более 3 Тбит/с.
Поэтому за последние несколько месяцев мы провели серьезную работу по развитию нашей инфраструктуры. О расширении географии и открытии новых центров фильтрации мы вам уже рассказывали. А сегодня наконец-то можем анонсировать еще одно важное улучшение: теперь пропускная способность сети фильтрации CURATOR превышает 6 Тбит/с.
Мы продолжаем развивать инфраструктуру CURATOR, чтобы гарантировать устойчивость и доступность сервисов наших клиентов даже на фоне постоянно растущих масштабов DDoS-атак 🛡
🔥13 6❤4⚡1
⚡️ CURATOR нейтрализовала масштабную DDoS-атаку 2 Тбит/с на платформу онлайн-ставок
📊 В пике было более 2 Тбит/с и около 1 млрд пакетов в секунду. При этом атака длилась более 40 минут — что нетипично для подобных сценариев, где такие пики обычно сохраняются лишь считанные секунды.
📈 Всего было зафиксировано 11 всплесков, четыре из которых превышали 1 Тбит/с. Это указывает на попытки атакующих адаптировать стратегию и поддерживать длительное давление на инфраструктуру.
🛡 Атаку удалось нейтрализовать без влияния на доступность сервиса — клиент атаку даже не заметил и узнал о ней из аналитики CURATOR.
💡 Главный вывод: за счет ИИ и IoT-ботнетов терабитные атаки стали настолько дешевыми, что злоумышленники могут проводить их не только часто, но и долго.
Вот именно поэтому мы недавно провели расширение инфраструктуры и подняли пропускную способность нашей сети фильтрации до 6+ Тбит/с
📊 В пике было более 2 Тбит/с и около 1 млрд пакетов в секунду. При этом атака длилась более 40 минут — что нетипично для подобных сценариев, где такие пики обычно сохраняются лишь считанные секунды.
📈 Всего было зафиксировано 11 всплесков, четыре из которых превышали 1 Тбит/с. Это указывает на попытки атакующих адаптировать стратегию и поддерживать длительное давление на инфраструктуру.
🛡 Атаку удалось нейтрализовать без влияния на доступность сервиса — клиент атаку даже не заметил и узнал о ней из аналитики CURATOR.
💡 Главный вывод: за счет ИИ и IoT-ботнетов терабитные атаки стали настолько дешевыми, что злоумышленники могут проводить их не только часто, но и долго.
Вот именно поэтому мы недавно провели расширение инфраструктуры и подняли пропускную способность нашей сети фильтрации до 6+ Тбит/с
🔥7 7❤1
⚡️AM Live | Эволюция защиты от DDoS-атак
DDoS-атаки становятся мощнее, быстрее и сложнее: растут ботнеты, появляются «ковровые» и импульсные атаки, а под ударом уже не только сайты, но и API, облака и инфраструктурные сервисы.
В 2026 году защита — это не просто фильтрация трафика, а продуманная архитектура на всех уровнях.
🎤 Эдгар Микаелян, директор по клиентским решениям CURATOR примет участие в жаркой дискуссии AM Live об эволюции DDoS и подходах к защите:
🔹 Как изменились атаки за последний год и чего ждать дальше
🔹 Чем опасны «ковровые» и short-burst атаки
🔹 Как выглядят современные ботнеты и есть ли там ИИ
🔹 Почему даже крупные компании остаются уязвимыми
🔹 Что выбрать: провайдерскую защиту или собственную инфраструктуру
🔹 Как выстроить эффективную защиту от L3/L4 до уровня приложений
🔹 Чем защита API отличается от классического веба
🔹 Как минимизировать потери легитимного трафика
📅 25 марта, 11:00| 🌐 Online
📍 Участие бесплатное → регистрация по ссылке
DDoS-атаки становятся мощнее, быстрее и сложнее: растут ботнеты, появляются «ковровые» и импульсные атаки, а под ударом уже не только сайты, но и API, облака и инфраструктурные сервисы.
В 2026 году защита — это не просто фильтрация трафика, а продуманная архитектура на всех уровнях.
🎤 Эдгар Микаелян, директор по клиентским решениям CURATOR примет участие в жаркой дискуссии AM Live об эволюции DDoS и подходах к защите:
🔹 Как изменились атаки за последний год и чего ждать дальше
🔹 Чем опасны «ковровые» и short-burst атаки
🔹 Как выглядят современные ботнеты и есть ли там ИИ
🔹 Почему даже крупные компании остаются уязвимыми
🔹 Что выбрать: провайдерскую защиту или собственную инфраструктуру
🔹 Как выстроить эффективную защиту от L3/L4 до уровня приложений
🔹 Чем защита API отличается от классического веба
🔹 Как минимизировать потери легитимного трафика
📅 25 марта, 11:00| 🌐 Online
📍 Участие бесплатное → регистрация по ссылке
🔥10👍5 3
⚠️ Главный риск при отсеивании подделок под поисковых роботов — ошибочно заблокировать настоящего обходчика (crawler) и обрушить позиции сайта в поиске (SEO). Неаккуратная защита вредит: падает частота обхода сайта поисковиком (crawl-rate), растет время ожидания ответа, снижается приток посетителей.
Как отличить легитимного бота от вредителя, не ломая индексацию?
🐢 Способ 1: Двусторонняя проверка домена (FCrDNS) Метод надежный, но на практике имеет серьезные изъяны:
Медлительность: Запросы туда-обратно занимают сотни миллисекунд. Лишние полсекунды могут опустить сайт в выдаче.
Плохо масштабируется: Для поставщика защиты это неподъемная нагрузка на серверы доменных имен (DNS-резолверы).
📋 Способ 2: Списки сетевых адресов (IP-адресов)
Отличный вариант, если использовать готовые диапазоны от разработчиков поисковиков. Мы в своей работе активно применяем их для подтверждения «полезных» ботов. Единственное ограничение — публикуют свои сетевые адреса далеко не все.
❓ Что делать с запросами не из списка, для которых полная проверка слишком затратна
1️⃣ Собрать перечень заранее (если вы поставщик услуг).
2️⃣ Отвечать ошибкой (код 429) на первое обращение, фоном выполняя проверку (для владельцев сайтов).
3️⃣ Добавить всю сеть с надеждой, что адреса обходчиков в облаке не пересекутся со злоумышленниками.
4️⃣ Закрывать доступ по умолчанию, если робот не предоставляет пользовательский агент (user-agent).
Для известных роботов система CURATOR AntiBot использует проверенные списки.
Но что делать с остальным потоком посетителей?
Собирать цифровой слепок устройств (фингерпринты), который проверяет, умеет ли гость выполнять программные сценарии и похоже ли устройство на настоящий браузер. Если проверка однозначно выдает робота — доступ закрывается 🛡
Как отличить легитимного бота от вредителя, не ломая индексацию?
🐢 Способ 1: Двусторонняя проверка домена (FCrDNS) Метод надежный, но на практике имеет серьезные изъяны:
Медлительность: Запросы туда-обратно занимают сотни миллисекунд. Лишние полсекунды могут опустить сайт в выдаче.
Плохо масштабируется: Для поставщика защиты это неподъемная нагрузка на серверы доменных имен (DNS-резолверы).
📋 Способ 2: Списки сетевых адресов (IP-адресов)
Отличный вариант, если использовать готовые диапазоны от разработчиков поисковиков. Мы в своей работе активно применяем их для подтверждения «полезных» ботов. Единственное ограничение — публикуют свои сетевые адреса далеко не все.
❓ Что делать с запросами не из списка, для которых полная проверка слишком затратна
1️⃣ Собрать перечень заранее (если вы поставщик услуг).
2️⃣ Отвечать ошибкой (код 429) на первое обращение, фоном выполняя проверку (для владельцев сайтов).
3️⃣ Добавить всю сеть с надеждой, что адреса обходчиков в облаке не пересекутся со злоумышленниками.
4️⃣ Закрывать доступ по умолчанию, если робот не предоставляет пользовательский агент (user-agent).
Для известных роботов система CURATOR AntiBot использует проверенные списки.
Но что делать с остальным потоком посетителей?
Собирать цифровой слепок устройств (фингерпринты), который проверяет, умеет ли гость выполнять программные сценарии и похоже ли устройство на настоящий браузер. Если проверка однозначно выдает робота — доступ закрывается 🛡
🚨 DDoS-2026: почему защита становится обязательной для всех
DDoS-атаки — это больше не вопрос «если», а вопрос «когда».
И цена простоя сегодня — это не только потерянные деньги, но и доверие пользователей.
T1 Облако и CURATOR приглашают на совместный вебинар о том, как защитить онлайн-ресурсы от современных атак и не дать бизнесу остановиться.
📅 31 марта 2026
⏰ 10:00–11:00 (UTC+1)
💻 Онлайн
Обсудим:
• актуальные сценарии DDoS-атак и их последствия
• как работает CURATOR.ANTIDDOS — на реальных кейсах
• как быстро развернуть и масштабировать защиту в Т1 Облако
• практику: настройка, мониторинг, реагирование
👥 Кому будет полезно:
— владельцам онлайн-сервисов
— ИТ-директорам и ИБ-руководителям
— системным администраторам и DevOps
— всем, кто отвечает за стабильность инфраструктуры
Спикеры:
• Эдгар Микаелян, директор по клиентским решениям, CURATOR
• Игорь Плотников, руководитель направления сервисов информационной безопасности, Т1 Облако
⚡️ Не ждите атаки — подготовьтесь заранее.
👉 Регистрируйтесь сейчас и узнайте, как сделать ваш сервис устойчивым к киберугрозам
DDoS-атаки — это больше не вопрос «если», а вопрос «когда».
И цена простоя сегодня — это не только потерянные деньги, но и доверие пользователей.
T1 Облако и CURATOR приглашают на совместный вебинар о том, как защитить онлайн-ресурсы от современных атак и не дать бизнесу остановиться.
📅 31 марта 2026
⏰ 10:00–11:00 (UTC+1)
💻 Онлайн
Обсудим:
• актуальные сценарии DDoS-атак и их последствия
• как работает CURATOR.ANTIDDOS — на реальных кейсах
• как быстро развернуть и масштабировать защиту в Т1 Облако
• практику: настройка, мониторинг, реагирование
👥 Кому будет полезно:
— владельцам онлайн-сервисов
— ИТ-директорам и ИБ-руководителям
— системным администраторам и DevOps
— всем, кто отвечает за стабильность инфраструктуры
Спикеры:
• Эдгар Микаелян, директор по клиентским решениям, CURATOR
• Игорь Плотников, руководитель направления сервисов информационной безопасности, Т1 Облако
⚡️ Не ждите атаки — подготовьтесь заранее.
👉 Регистрируйтесь сейчас и узнайте, как сделать ваш сервис устойчивым к киберугрозам
🔥9 4❤2
CURATOR — партнер «Территории Безопасности 2026»
2 апреля в Москве (Hyatt Regency) пройдет форум «Территории Безопасности 2026»
— важное событие для CISO и экспертов ИБ.
CURATOR выступает партнером регистрации, кофе-брейков и вечернего приема — хороший повод развиртуализироваться и встретиться с коллегами лично 🙂
В программе — два эксклюзивных выступления Эдгара Микаеляна, директора по клиентским решениям CURATOR:
🕦 11:40 — практическая панель с Игорем Ефремовым (СМ Лаб)
Разбор кейса миграции с зарубежного решения крупного онлайн-магазина:
🔹 риски перехода с зарубежных решений
🔹 как выстроить эшелонированную защиту без простоев
🔹 поэтапная миграция без downtime
🕦 12:40 — доклад “DDoS-атаки 2026: новая реальность непрерывной доступности”:
🔹 как меняется профиль атак
🔹 уязвимые места инфраструктуры
🔹 практические рекомендации по защите от ботнетов в миллионы устройств
В течение всего форума ждем вас на стенде CURATOR — приходите знакомиться и общаться.
🎮 И не пропустите интерактив: киберпоединок Guardian of the NORT
🔹 нейтрализуйте DDoS-атаки
🔹 побеждайте ботов
🔹 предотвращайте взломы
🔹 выигрывайте эксклюзивный мерч из нашей капсульной коллекции 2026
Регистрируйтесь сейчас — и увидимся на форуме 💪
2 апреля в Москве (Hyatt Regency) пройдет форум «Территории Безопасности 2026»
— важное событие для CISO и экспертов ИБ.
CURATOR выступает партнером регистрации, кофе-брейков и вечернего приема — хороший повод развиртуализироваться и встретиться с коллегами лично 🙂
В программе — два эксклюзивных выступления Эдгара Микаеляна, директора по клиентским решениям CURATOR:
🕦 11:40 — практическая панель с Игорем Ефремовым (СМ Лаб)
Разбор кейса миграции с зарубежного решения крупного онлайн-магазина:
🔹 риски перехода с зарубежных решений
🔹 как выстроить эшелонированную защиту без простоев
🔹 поэтапная миграция без downtime
🕦 12:40 — доклад “DDoS-атаки 2026: новая реальность непрерывной доступности”:
🔹 как меняется профиль атак
🔹 уязвимые места инфраструктуры
🔹 практические рекомендации по защите от ботнетов в миллионы устройств
В течение всего форума ждем вас на стенде CURATOR — приходите знакомиться и общаться.
🎮 И не пропустите интерактив: киберпоединок Guardian of the NORT
🔹 нейтрализуйте DDoS-атаки
🔹 побеждайте ботов
🔹 предотвращайте взломы
🔹 выигрывайте эксклюзивный мерч из нашей капсульной коллекции 2026
Регистрируйтесь сейчас — и увидимся на форуме 💪
🔥10 3👍1
Терабитные DDoS-атаки становятся нормой
Опубликовали наш квартальный отчет — здесь делимся основными трендами.
⚡️ Первый: терабитные атаки становятся нормой. Если в 1 кв. 2025 года мы не зафиксировали ни одной атаки выше 1 Тбит/с, то в 1 кв. 2026 года мы нейтрализовали четыре таких атаки.
Самая интенсивная из них, о которой мы уже рассказывали в марте, в пике достигала более 2 Тбит/с и почти 1 млрд пакетов в секунду. Фаза высокой интенсивности продолжалась более 40 минут, что нетипично долго для атак такого масштаба. За это время произошло 11 всплесков, четыре из которых превышали 1 Тбит/с.
📊 Подробная статистика и другие тренды — в полной версии отчета
Опубликовали наш квартальный отчет — здесь делимся основными трендами.
⚡️ Первый: терабитные атаки становятся нормой. Если в 1 кв. 2025 года мы не зафиксировали ни одной атаки выше 1 Тбит/с, то в 1 кв. 2026 года мы нейтрализовали четыре таких атаки.
Самая интенсивная из них, о которой мы уже рассказывали в марте, в пике достигала более 2 Тбит/с и почти 1 млрд пакетов в секунду. Фаза высокой интенсивности продолжалась более 40 минут, что нетипично долго для атак такого масштаба. За это время произошло 11 всплесков, четыре из которых превышали 1 Тбит/с.
📊 Подробная статистика и другие тренды — в полной версии отчета
🔥8 3🆒2🤔1
Рост крупнейшего DDoS-ботнета в 10 раз
Второй ключевой тренд по итогам нашего квартального отчета — стремительный рост крупнейшего DDoS-ботнета, за которым мы наблюдаем уже второй год.
📈 За год он увеличился более чем в 10 раз: с 1,33 млн до 13,5 млн IP-адресов, участвующих в атаках.
При этом изменилась и география: если раньше в ботнете доминировали развивающиеся страны, то теперь на первое место вышли США, а распределение стало значительно более равномерным.
💡 Это означает, что простые геоблокировки больше не работают — атакующие могут в любой момент переключаться между регионами и сохранять давление на инфраструктуру.
📊 Подробности и другая статистика — в полной версии отчета
Второй ключевой тренд по итогам нашего квартального отчета — стремительный рост крупнейшего DDoS-ботнета, за которым мы наблюдаем уже второй год.
📈 За год он увеличился более чем в 10 раз: с 1,33 млн до 13,5 млн IP-адресов, участвующих в атаках.
При этом изменилась и география: если раньше в ботнете доминировали развивающиеся страны, то теперь на первое место вышли США, а распределение стало значительно более равномерным.
💡 Это означает, что простые геоблокировки больше не работают — атакующие могут в любой момент переключаться между регионами и сохранять давление на инфраструктуру.
📊 Подробности и другая статистика — в полной версии отчета
🔥7👍2 2
🤖 ИИ может стать инсайдером — и вы даже не заметите.
В новом материале разбираем неожиданную точку уязвимости: корпоративные ИИ-агенты
⚠️ Они уже встроены в процессы компаний — и именно это делает их удобной мишенью для атак.
Хакерам больше не нужны вирусы, фишинг или действия сотрудников. Достаточно «отравить» самого агента — и он начнет работать против бизнеса изнутри.
❓ Как это возможно?
❓ Какие риски это создает уже сейчас?
❓ И что с этим делать компаниям?
👉 Разбираемся, как это работает, в новом материале для РБК
В новом материале разбираем неожиданную точку уязвимости: корпоративные ИИ-агенты
⚠️ Они уже встроены в процессы компаний — и именно это делает их удобной мишенью для атак.
Хакерам больше не нужны вирусы, фишинг или действия сотрудников. Достаточно «отравить» самого агента — и он начнет работать против бизнеса изнутри.
❓ Как это возможно?
❓ Какие риски это создает уже сейчас?
❓ И что с этим делать компаниям?
👉 Разбираемся, как это работает, в новом материале для РБК
🔥6 2👍1
DDoS-атаки становятся сложнее
Продолжаем делиться основными находками из нашего квартального отчета. Еще один важный тренд — рост сложности атак.
📈 В 1 кв. 2026 года доля мультивекторных атак увеличилась с 8,0% до 10,7% от всех инцидентов.
Еще быстрее растет число атак, сочетающих L3-L4 и L7: их доля почти удвоилась — с 3,6% до 6,2%.
💡 Это означает, что атакующие все чаще комбинируют разные методы воздействия, из-за этого защита от DDoS становится сложнее.
📊 Подробности и другие тренды — в полной версии отчета
Продолжаем делиться основными находками из нашего квартального отчета. Еще один важный тренд — рост сложности атак.
📈 В 1 кв. 2026 года доля мультивекторных атак увеличилась с 8,0% до 10,7% от всех инцидентов.
Еще быстрее растет число атак, сочетающих L3-L4 и L7: их доля почти удвоилась — с 3,6% до 6,2%.
💡 Это означает, что атакующие все чаще комбинируют разные методы воздействия, из-за этого защита от DDoS становится сложнее.
📊 Подробности и другие тренды — в полной версии отчета
🔥6 2👍1