CURATOR | DDoS‑защита, CDN, AntiBot, WAF
1.25K subscribers
155 photos
6 videos
112 links
Обеспечиваем сетевую безопасность и непрерывную доступность любых онлайн-платформ и инфраструктур. С 2006 года развиваем экспертизу в области управления сетями и трафиком.

✉️ [email protected]
🌐 curator.pro
📞 +7 495 374 71 31
Download Telegram
Кейс: как защитить финансовый маркетплейс с аудиторией 7+ млн пользователей от DDoS-атак и ботов

Финансовые маркетплейсы обрабатывают огромные объёмы пользовательских данных и ежедневно принимают тысячи заявок на финансовые услуги. Поэтому для таких сервисов особенно критична стабильная работа инфраструктуры и защита от кибератак.

В новом кейсе рассказываем, как финансовый маркетплейс Выберу.ру нивелировал риски DDoS-атак и вредоносных ботов с помощью сервисов CURATOR.ANTIDDOS и CURATOR.ANTIBOT.

В карточках — о задачах компании, выбранном решении и результатах защиты 👇
🔥863
⚡️ 6+ Тбит/с — пропускная способность сети фильтрации CURATOR

В прошлом году интенсивность DDoS-атак резко выросла: если в 2024 году самая масштабная атака в пике доходила до 1,14 Тбит/с, то к концу 2025 года мы уже имели дело с несколькими атаками более 3 Тбит/с.

Поэтому за последние несколько месяцев мы провели серьезную работу по развитию нашей инфраструктуры. О расширении географии и открытии новых центров фильтрации мы вам уже рассказывали. А сегодня наконец-то можем анонсировать еще одно важное улучшение: теперь пропускная способность сети фильтрации CURATOR превышает 6 Тбит/с.

Мы продолжаем развивать инфраструктуру CURATOR, чтобы гарантировать устойчивость и доступность сервисов наших клиентов даже на фоне постоянно растущих масштабов DDoS-атак 🛡
🔥13641
⚡️ CURATOR нейтрализовала масштабную DDoS-атаку 2 Тбит/с на платформу онлайн-ставок

📊 В пике было более 2 Тбит/с и около 1 млрд пакетов в секунду. При этом атака длилась более 40 минут — что нетипично для подобных сценариев, где такие пики обычно сохраняются лишь считанные секунды.

📈 Всего было зафиксировано 11 всплесков, четыре из которых превышали 1 Тбит/с. Это указывает на попытки атакующих адаптировать стратегию и поддерживать длительное давление на инфраструктуру.

🛡 Атаку удалось нейтрализовать без влияния на доступность сервиса — клиент атаку даже не заметил и узнал о ней из аналитики CURATOR.

💡 Главный вывод: за счет ИИ и IoT-ботнетов терабитные атаки стали настолько дешевыми, что злоумышленники могут проводить их не только часто, но и долго.

Вот именно поэтому мы недавно провели расширение инфраструктуры и подняли пропускную способность нашей сети фильтрации до 6+ Тбит/с
🔥771
⚡️AM Live | Эволюция защиты от DDoS-атак

DDoS-атаки становятся мощнее, быстрее и сложнее: растут ботнеты, появляются «ковровые» и импульсные атаки, а под ударом уже не только сайты, но и API, облака и инфраструктурные сервисы.

В 2026 году защита — это не просто фильтрация трафика, а продуманная архитектура на всех уровнях.

🎤 Эдгар Микаелян, директор по клиентским решениям CURATOR примет участие в жаркой дискуссии AM Live об эволюции DDoS и подходах к защите:

🔹 Как изменились атаки за последний год и чего ждать дальше
🔹 Чем опасны «ковровые» и short-burst атаки
🔹 Как выглядят современные ботнеты и есть ли там ИИ
🔹 Почему даже крупные компании остаются уязвимыми
🔹 Что выбрать: провайдерскую защиту или собственную инфраструктуру
🔹 Как выстроить эффективную защиту от L3/L4 до уровня приложений
🔹 Чем защита API отличается от классического веба
🔹 Как минимизировать потери легитимного трафика

📅 25 марта, 11:00| 🌐 Online

📍 Участие бесплатное → регистрация по ссылке
🔥10👍53
⚠️ Главный риск при отсеивании подделок под поисковых роботов — ошибочно заблокировать настоящего обходчика (crawler) и обрушить позиции сайта в поиске (SEO). Неаккуратная защита вредит: падает частота обхода сайта поисковиком (crawl-rate), растет время ожидания ответа, снижается приток посетителей.

Как отличить легитимного бота от вредителя, не ломая индексацию?

🐢 Способ 1: Двусторонняя проверка домена (FCrDNS) Метод надежный, но на практике имеет серьезные изъяны:

Медлительность: Запросы туда-обратно занимают сотни миллисекунд. Лишние полсекунды могут опустить сайт в выдаче.
Плохо масштабируется: Для поставщика защиты это неподъемная нагрузка на серверы доменных имен (DNS-резолверы).

📋 Способ 2: Списки сетевых адресов (IP-адресов)

Отличный вариант, если использовать готовые диапазоны от разработчиков поисковиков. Мы в своей работе активно применяем их для подтверждения «полезных» ботов. Единственное ограничение — публикуют свои сетевые адреса далеко не все.

Что делать с запросами не из списка, для которых полная проверка слишком затратна

1️⃣ Собрать перечень заранее (если вы поставщик услуг).
2️⃣ Отвечать ошибкой (код 429) на первое обращение, фоном выполняя проверку (для владельцев сайтов).
3️⃣ Добавить всю сеть с надеждой, что адреса обходчиков в облаке не пересекутся со злоумышленниками.
4️⃣ Закрывать доступ по умолчанию, если робот не предоставляет пользовательский агент (user-agent).

Для известных роботов система CURATOR AntiBot использует проверенные списки.

Но что делать с остальным потоком посетителей?
Собирать цифровой слепок устройств (фингерпринты), который проверяет, умеет ли гость выполнять программные сценарии и похоже ли устройство на настоящий браузер. Если проверка однозначно выдает робота — доступ закрывается 🛡
6🔥4👍2
🚨 DDoS-2026: почему защита становится обязательной для всех

DDoS-атаки — это больше не вопрос «если», а вопрос «когда».
И цена простоя сегодня — это не только потерянные деньги, но и доверие пользователей.

T1 Облако и CURATOR приглашают на совместный вебинар о том, как защитить онлайн-ресурсы от современных атак и не дать бизнесу остановиться.

📅 31 марта 2026
10:00–11:00 (UTC+1)
💻 Онлайн

Обсудим:

• актуальные сценарии DDoS-атак и их последствия
• как работает CURATOR.ANTIDDOS — на реальных кейсах
• как быстро развернуть и масштабировать защиту в Т1 Облако
• практику: настройка, мониторинг, реагирование

👥 Кому будет полезно:
— владельцам онлайн-сервисов
— ИТ-директорам и ИБ-руководителям
— системным администраторам и DevOps
— всем, кто отвечает за стабильность инфраструктуры

Спикеры:

• Эдгар Микаелян, директор по клиентским решениям, CURATOR
• Игорь Плотников, руководитель направления сервисов информационной безопасности, Т1 Облако

⚡️ Не ждите атаки — подготовьтесь заранее.

👉 Регистрируйтесь сейчас и узнайте, как сделать ваш сервис устойчивым к киберугрозам
🔥942
CURATOR — партнер «Территории Безопасности 2026»

2 апреля в Москве (Hyatt Regency) пройдет форум «Территории Безопасности 2026»
— важное событие для CISO и экспертов ИБ.

CURATOR выступает партнером регистрации, кофе-брейков и вечернего приема — хороший повод развиртуализироваться и встретиться с коллегами лично 🙂

В программе — два эксклюзивных выступления Эдгара Микаеляна, директора по клиентским решениям CURATOR:

🕦 11:40 — практическая панель с Игорем Ефремовым (СМ Лаб)
Разбор кейса миграции с зарубежного решения крупного онлайн-магазина:

🔹 риски перехода с зарубежных решений
🔹 как выстроить эшелонированную защиту без простоев
🔹 поэтапная миграция без downtime

🕦 12:40 — доклад “DDoS-атаки 2026: новая реальность непрерывной доступности”:

🔹 как меняется профиль атак
🔹 уязвимые места инфраструктуры
🔹 практические рекомендации по защите от ботнетов в миллионы устройств


В течение всего форума ждем вас на стенде CURATOR — приходите знакомиться и общаться.

🎮 И не пропустите интерактив: киберпоединок Guardian of the NORT

🔹 нейтрализуйте DDoS-атаки
🔹 побеждайте ботов
🔹 предотвращайте взломы
🔹 выигрывайте эксклюзивный мерч из нашей капсульной коллекции 2026

Регистрируйтесь сейчас — и увидимся на форуме 💪
🔥103👍1
Терабитные DDoS-атаки становятся нормой

Опубликовали наш квартальный отчет — здесь делимся основными трендами.
⚡️ Первый: терабитные атаки становятся нормой. Если в 1 кв. 2025 года мы не зафиксировали ни одной атаки выше 1 Тбит/с, то в 1 кв. 2026 года мы нейтрализовали четыре таких атаки.
Самая интенсивная из них, о которой мы уже рассказывали в марте, в пике достигала более 2 Тбит/с и почти 1 млрд пакетов в секунду. Фаза высокой интенсивности продолжалась более 40 минут, что нетипично долго для атак такого масштаба. За это время произошло 11 всплесков, четыре из которых превышали 1 Тбит/с.
📊 Подробная статистика и другие тренды — в полной версии отчета
🔥83🆒2🤔1
Рост крупнейшего DDoS-ботнета в 10 раз

Второй ключевой тренд по итогам нашего квартального отчета — стремительный рост крупнейшего DDoS-ботнета, за которым мы наблюдаем уже второй год.

📈 За год он увеличился более чем в 10 раз: с 1,33 млн до 13,5 млн IP-адресов, участвующих в атаках.
При этом изменилась и география: если раньше в ботнете доминировали развивающиеся страны, то теперь на первое место вышли США, а распределение стало значительно более равномерным.

💡 Это означает, что простые геоблокировки больше не работают — атакующие могут в любой момент переключаться между регионами и сохранять давление на инфраструктуру.

📊 Подробности и другая статистика — в полной версии отчета
🔥7👍22
🤖 ИИ может стать инсайдером — и вы даже не заметите.

В новом материале разбираем неожиданную точку уязвимости: корпоративные ИИ-агенты
⚠️ Они уже встроены в процессы компаний — и именно это делает их удобной мишенью для атак.

Хакерам больше не нужны вирусы, фишинг или действия сотрудников. Достаточно «отравить» самого агента — и он начнет работать против бизнеса изнутри.

Как это возможно?
Какие риски это создает уже сейчас?
И что с этим делать компаниям?

👉 Разбираемся, как это работает, в новом материале для РБК
🔥62👍1
DDoS-атаки становятся сложнее

Продолжаем делиться основными находками из нашего квартального отчета. Еще один важный тренд — рост сложности атак.
📈 В 1 кв. 2026 года доля мультивекторных атак увеличилась с 8,0% до 10,7% от всех инцидентов.
Еще быстрее растет число атак, сочетающих L3-L4 и L7: их доля почти удвоилась — с 3,6% до 6,2%.
💡 Это означает, что атакующие все чаще комбинируют разные методы воздействия, из-за этого защита от DDoS становится сложнее.
📊 Подробности и другие тренды — в полной версии отчета
🔥62👍1
CISO Форум 2026 — одна из ключевых встреч для тех, кто отвечает за киберустойчивость бизнеса.

📍 28 апреля будем на площадке мероприятия — приходите обсудить, как меняется реальность DDoS и почему «просто защита» больше не работает.

В программе — доклад Эдгара Микаеляна, директора по клиентским решениям CURATOR: «DDoS-атаки 2026: новая реальность непрерывной доступности»

Поговорим про:
🔹новую эволюцию DDoS-атак
🔹почему даже защищенные сервисы теряют доступность
🔹как меняется давление на инфраструктуру
🔹где на самом деле возникают узкие места
🔹и какие подходы к защите работают в 2026

🎮 И да, без практики не обойдется — на стенде запускаем игру Guardian of the NORT.

Набирайте очки в киберпоединке и примите участие в розыгрыше стильного мерча из нашей капсулы 2026.

Заглядывайте на стенд CURATOR — будет и полезно, и азартно 🚀
🔥73💯21
Кого атакуют чаще всего

Еще один важный тренд — концентрация атак в нескольких отраслях.
📈 В 1 кв. 2026 года больше всего DDoS-атак пришлось на сегменты Финтех (44,2%), ИТ и Телеком (19,3%) и Онлайн-ставки (10,0%). В сумме — почти три четверти всех инцидентов.
💡 Это показывает, что злоумышленники в первую очередь выбирают цели, для которых критична бесперебойная работа онлайн-сервисов.
📊 Подробная статистика и другие тренды — в полной версии отчета
4👍3🔥1
Рост активности ботов на 40%

По итогам нашего квартального отчета делимся статистикой активности “плохих” ботов.
📈 В 1 кв. 2026 года среднемесячное число заблокированных бот-запросов достигло 2,5 млрд — на 40% больше, чем год назад.
Средний “индекс ботовости” по всем защищаемым ресурсам составил 1,97%.
Однако в отдельных индустриях значения значительно выше: например, в сегменте “Транспорт и логистика” — 19,17%, то есть почти каждый пятый запрос приходил от бота.
📊 Подробности и другие тренды — в полной версии отчета
43🔥1
🎬 Новый выпуск «Непрерывного бизнеса» — Askona Life Group

После небольшой паузы возвращаемся к студийному формату — и сразу с практическим разговором о том, без чего сегодня не живёт ни один цифровой бизнес: непрерывности сервисов.

🎙 В студии:
Александр Хачапуридзе, ведущий эксперт по ИБ, Askona Life Group
Дмитрий Ткачев, генеральный директор CURATOR

🔍 О чём говорим?

🔹 что происходит с бизнесом при суточном простое сайта или приложения — и почему к этому часто не готовы;
🔹 как выстраивать процессы управления рисками и защиты сервисов;
🔹 когда надёжность становится не просто технической задачей, а конкурентным преимуществом;
🔹 по каким критериям выбирать технологические решения и как формируется стек;
🔹 какие бизнес-риски остаются «за кадром», но бьют сильнее всего.

Смотрите выпуск на ПРО БИЗНЕС ТВ и на любой удобной для вас площадке 👇

🔹RUTUBE
🔹VK Видео
🔹Дзен
🔥6👍44🆒1
🏆CURATOR — в числе крупнейших ИБ-компаний России

CURATOR заняла 30 место среди более чем 130 компаний в рейтинге крупнейших ИБ-компаний России по версии SecPost

С учётом высокой конкуренции и масштабов рынка — это действительно сильный результат. Рейтинг объединяет ключевых игроков отрасли – разработчиков, провайдеров ИБ-сервисов, системных интеграторов – и попасть в верхнюю часть списка — значит подтвердить свою экспертизу и устойчивые позиции.

📈 Рынок кибербезопасности продолжает расти (около +12% в год), но темпы оказались ниже прежних ожиданий. При этом компании за пределами топ-10 растут быстрее, и конкуренция на рынке только усиливается.

🤝 Спасибо нашей команде, партнёрам и клиентам за совместную работу — этот результат был бы невозможен без вас.

Растем дальше 🔝
🎉88🔥4
🔐 CURATOR внедрила поддержку Single Sign-On (SSO) в личном кабинете

Чем больше отдельных учётных записей — тем больше точек входа. Тем сложнее контролировать, кто и куда имеет доступ.

Мы добавили SSO в личный кабинет CURATOR. Аутентификация через ваш корпоративный провайдер, маппинг групп пользователей, никаких лишних аккаунтов.

⚙️ Поддерживаются OAuth 2.0 и OpenID Connect, что позволяет интегрировать платформу с популярными identity-провайдерами, включая:

🔹 Keycloak
🔹Avanpost Access
🔹Yandex Identity Hub
🔹Blitz Identity Provider
🔹Indeed AM
🔹и другие совместимые решения

Функциональность уже доступна всем клиентам платформы.

🛡 Меньше учёток — меньше рисков.
🔥532