В карточках провели аналогию между типами ботов и узнаваемыми персонажами в офисе. Ботов развелось много, и прежде чем с ними бороться, нужно знать их в лицо.
Спойлер: некоторые из них уже у вас. Просто пока не представились.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Когда речь заходит о защите от DDoS, вопрос обычно звучит так: облако или on-premise?
Но сегодня важнее другое: какое решение действительно способно выдержать современные атаки.
На этом фоне для большинства компаний облачная модель постепенно становится стандартом:
Но это скорее исключение, чем правило.
Сегодня выигрывает не тот, у кого больше устройств на периметре, а тот, кто способен управлять защитой комплексно — от сетевого уровня до прикладного, сохраняя полную видимость происходящего и возможность быстро реагировать на изменения атакующего трафика.
Please open Telegram to view this post
VIEW IN TELEGRAM
Главная мысль новой колонки Дмитрия Ткачева для РБК Pro: рынок изменился быстрее, чем ожидания его участников.
Мы привыкли слышать о кадровом голоде в ИТ. Но как тогда объяснить волну сокращений в технологических компаниях по всему миру и более осторожный найм?
Компании уже ушли от логики перегретого найма 2022–2024 годов и стали внимательнее считать деньги. Многие кандидаты по-прежнему ориентируются на условия того периода. В результате бизнес говорит о нехватке кадров, а специалисты месяцами ищут работу.
Подробнее — в колонке для РБК Pro
Please open Telegram to view this post
VIEW IN TELEGRAM
Многие компании пытаются решить проблемы защиты, добавляя все новые и новые инструменты фильтрации. Так возникает «эшелонированная защита».
• DDoS-защита от провайдера;
• on-premise решение;
• WAF;
• дополнительные сервисы фильтрации.
Если одно решение не справляется, к нему просто добавляют следующее.
Проблема в том, что DDoS-защита эффективна только тогда, когда видит атаку целиком: источники, распределение запросов, динамику трафика и поведение пользователей.
Когда трафик проходит через несколько независимых фильтров, каждая система получает лишь часть картины. В результате:
Чаще всего причина не техническая, а организационная. Вместо того чтобы разобраться, почему не работает первое решение, компании добавляют второе, третье и четвертое.
За годы работы с крупными инфраструктурами мы не раз видели, как добавление новых средств защиты усложняло архитектуру, но не повышало ее эффективность.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Не защищенный периметр. А то, что осталось снаружи: открытые порты, публичные веб-приложения, устаревшие компоненты, забытые домены, сервисы, которые когда-то оставили «на время».
Именно эти точки чаще всего становятся отправной точкой для атаки.
Чтобы находить такие слабые места раньше злоумышленников, мы запустили CURATOR.SCANNER.
CURATOR.SCANNER органично дополняет экосистему решений CURATOR: DDoS-защита и WAF помогают фильтровать вредоносный трафик, а сканер показывает, какие ресурсы, сервисы и компоненты доступны извне и какие уязвимости требуют внимания.
CURATOR.SCANNER задает те же вопросы, что и атакующий. Только раньше него.
Please open Telegram to view this post
VIEW IN TELEGRAM
⚽️ Чемпионат мира по футболу — в самом разгаре ⚽️
Для каждой индустрии есть периоды, когда доступность онлайн-сервисов становится критически важной. Для сферы онлайн-ставок это, конечно, время проведения крупнейших спортивных событий. Сейчас это Чемпионат мира по футболу, за которым следят миллиарды болельщиков по всему миру.
На первом скриншоте — недавняя DDoS-атака на ресурсы компании из индустрии онлайн-ставок интенсивностью 1,35 Тбит/с.
На втором — резкий скачок потребления CDN-трафика у другой компании из той же отрасли.
Главный вывод прост: к важным событиям нужно готовиться заранее. Если защита подключена и протестирована до начала такого мероприятия, даже пиковые нагрузки и атаки не помешают работе сервиса.
Для каждой индустрии есть периоды, когда доступность онлайн-сервисов становится критически важной. Для сферы онлайн-ставок это, конечно, время проведения крупнейших спортивных событий. Сейчас это Чемпионат мира по футболу, за которым следят миллиарды болельщиков по всему миру.
На первом скриншоте — недавняя DDoS-атака на ресурсы компании из индустрии онлайн-ставок интенсивностью 1,35 Тбит/с.
На втором — резкий скачок потребления CDN-трафика у другой компании из той же отрасли.
Главный вывод прост: к важным событиям нужно готовиться заранее. Если защита подключена и протестирована до начала такого мероприятия, даже пиковые нагрузки и атаки не помешают работе сервиса.
В 2010 году мы случайно положили сеть МГУ.
В 2011 году получили первый платный контракт. В 2025 году — 2 млрд выручки.
↪️ 20 июня 2010 года атаковали кого-то из наших пользователей, а упала сеть МГУ. Пропускная способность университетского канала не выдержала. Ректор Садовничий сказал нам, что пора сворачиваться. Так начался наш коммерческий путь.
Дальше было всякое: 300 компаний, которые отказывались платить за то, что раньше получали бесплатно. Как мы спасали «Хабр».🔀 Центры очистки трафика по всему миру. И тяжелое решение в 2024 году разделить бренд на российский и международный.
Двадцать лет в одном тексте. В материале Monocle.
В 2011 году получили первый платный контракт. В 2025 году — 2 млрд выручки.
Дальше было всякое: 300 компаний, которые отказывались платить за то, что раньше получали бесплатно. Как мы спасали «Хабр».
Двадцать лет в одном тексте. В материале Monocle.
Please open Telegram to view this post
VIEW IN TELEGRAM
Генеральный директор CURATOR Дмитрий Ткачев стал гостем программы «Технологии и тренды», где рассказал о современных DDoS-атаках и о том, как меняется рынок защиты от них.
Также обсудили:
🎧 Слушайте выпуск по ссылке 🎧
Please open Telegram to view this post
VIEW IN TELEGRAM
21 июля в 12:00 проведем бесплатный вебинар вместе с Selectel, где разберем защиту от DDoS без лишней теории — на реальных сценариях и практических примерах.
Обсудим:
Спикеры:
В конце вебинара каждый участник получит чек-лист, который поможет самостоятельно оценить готовность своих сервисов к DDoS-атакам.
Кому будет полезно: DevOps- и SRE-инженерам, AppSec- и Security-специалистам, а также техническим руководителям разработки.
📅 21 июля, 12:00 (МСК)
Please open Telegram to view this post
VIEW IN TELEGRAM
📊 Пять цифр, которые характеризуют второй квартал в кибербезопасности.
🦠 13,5 млн → 2,09 млн
Крупнейший ботнет квартала сократился почти в шесть раз. Вероятная, но не единственная причина — совместная операция США, Канады и Германии по уничтожению его инфраструктуры. Это хороший пример того, как на ландшафт угроз влияют не только технологии, но и действия правоохранительных органов.
⚡️ 12
Столько DDoS-атак мощностью свыше 1 Тбит/с было зафиксировано во втором квартале. За весь 2025 год таких атак было всего шесть. То, что еще недавно считалось исключением, постепенно становится нормой.
🤖 16,92%
Индекс ботовости в EdTech. Для сравнения: средний показатель по всем отраслям — 1,56%. Пока основное внимание приковано к финтеху и ритейлу, образование остается одной из самых недооцененных целей для автоматизированных атак.
🌐 −34%
Настолько сократилось количество BGP-перехватов по сравнению со вторым кварталом прошлого года. При этом за весь квартал не было зафиксировано ни одного глобального BGP-перехвата — редкий позитивный итог для отрасли.
🎯 180 000
Вредоносных запросов в секунду достигала бот-атака на одну из медиакомпаний. Это был не DDoS, а обычный бот-трафик, который при достаточном масштабе способен стать самостоятельной угрозой.
💡 Главный вывод квартала: угрозы не становятся «громче» — они становятся сложнее. Меняются масштабы атак, появляются новые цели, а некоторые тенденции остаются незаметными, пока не посмотришь на цифры.
Полную версию с разбором тенденций читайте у нас в блоге
🦠 13,5 млн → 2,09 млн
Крупнейший ботнет квартала сократился почти в шесть раз. Вероятная, но не единственная причина — совместная операция США, Канады и Германии по уничтожению его инфраструктуры. Это хороший пример того, как на ландшафт угроз влияют не только технологии, но и действия правоохранительных органов.
⚡️ 12
Столько DDoS-атак мощностью свыше 1 Тбит/с было зафиксировано во втором квартале. За весь 2025 год таких атак было всего шесть. То, что еще недавно считалось исключением, постепенно становится нормой.
🤖 16,92%
Индекс ботовости в EdTech. Для сравнения: средний показатель по всем отраслям — 1,56%. Пока основное внимание приковано к финтеху и ритейлу, образование остается одной из самых недооцененных целей для автоматизированных атак.
🌐 −34%
Настолько сократилось количество BGP-перехватов по сравнению со вторым кварталом прошлого года. При этом за весь квартал не было зафиксировано ни одного глобального BGP-перехвата — редкий позитивный итог для отрасли.
🎯 180 000
Вредоносных запросов в секунду достигала бот-атака на одну из медиакомпаний. Это был не DDoS, а обычный бот-трафик, который при достаточном масштабе способен стать самостоятельной угрозой.
💡 Главный вывод квартала: угрозы не становятся «громче» — они становятся сложнее. Меняются масштабы атак, появляются новые цели, а некоторые тенденции остаются незаметными, пока не посмотришь на цифры.
Полную версию с разбором тенденций читайте у нас в блоге
⏰ Уже завтра в 12:00 проведем совместный вебинар CURATOR × Selectel о защите от DDoS.
Без теории ради теории — только практика.
Эксперты CURATOR и Selectel расскажут:
🔹каким DDoS-атакам сегодня подвергаются публичные сервисы;
🔹какие риски наиболее актуальны для бизнеса;
🔹как выстраивать многоуровневую защиту веб-приложений;
🔹как обеспечивать доступность критически важных сервисов даже во время масштабных DDoS-кампаний.
Спикеры вебинара — Эдгар Микаелян, директор по клиентским решениям CURATOR, и Антон Ведерников, руководитель направления продуктовой безопасности Selectel.
Если вы еще не зарегистрировались, самое время это сделать — здесь.
📅 21 июля, 12:00 (МСК). Участие бесплатное.
Без теории ради теории — только практика.
Эксперты CURATOR и Selectel расскажут:
🔹каким DDoS-атакам сегодня подвергаются публичные сервисы;
🔹какие риски наиболее актуальны для бизнеса;
🔹как выстраивать многоуровневую защиту веб-приложений;
🔹как обеспечивать доступность критически важных сервисов даже во время масштабных DDoS-кампаний.
Спикеры вебинара — Эдгар Микаелян, директор по клиентским решениям CURATOR, и Антон Ведерников, руководитель направления продуктовой безопасности Selectel.
Если вы еще не зарегистрировались, самое время это сделать — здесь.
📅 21 июля, 12:00 (МСК). Участие бесплатное.
🏆 В России тысячи ИТ-компаний. Но только 500 входят в ежегодный рейтинг TAdviser, который объединяет крупнейших игроков российского ИТ-рынка.
В этом году CURATOR — среди них.
Для нас это не просто строчка в списке. Это подтверждение того, что рынок инфраструктурной кибербезопасности продолжает расти, а вместе с ним — и спрос на защиту от DDoS-атак, ботов и других сетевых угроз.
Спасибо нашим клиентам и партнерам за доверие. Работаем дальше. 💙
В этом году CURATOR — среди них.
Для нас это не просто строчка в списке. Это подтверждение того, что рынок инфраструктурной кибербезопасности продолжает расти, а вместе с ним — и спрос на защиту от DDoS-атак, ботов и других сетевых угроз.
Спасибо нашим клиентам и партнерам за доверие. Работаем дальше. 💙
Во втором квартале 2026 года мы зафиксировали снижение объема бот-трафика примерно на 15%. Хорошая новость? Только на первый взгляд.
Простые скриптовые боты сегодня эффективно блокируются базовыми средствами защиты, поэтому злоумышленники меняют тактику. Вместо них всё чаще используются:
Главной целью атак по-прежнему остается электронная коммерция, однако самая интенсивная бот-атака квартала пришлась на компанию из медиаиндустрии. Она развивалась сразу на нескольких уровнях: сначала на L3/L4, затем перешла на L7, где достигла пика 180 тыс. запросов в секунду.
Вывод простой: количество бот-трафика постепенно снижается, но сложность атак продолжает расти. А значит, обнаруживать их становится всё труднее.
Please open Telegram to view this post
VIEW IN TELEGRAM
В июле CURATOR защитила одного из мировых лидеров в сфере гостиничных технологий от масштабной адаптивной атаки.
Что происходило:
Главное — сервис продолжил работать. Отели принимали бронирования, синхронизация между каналами продаж не прерывалась, а легитимные пользователи ничего не заметили.
Дмитрий Ткачев, генеральный директор CURATOR:
“Такие атаки уже не пытаются просто «завалить» сервис — они постоянно меняют сценарий, чтобы найти слабое место. И именно способность защиты адаптироваться в реальном времени становится ключевым фактором устойчивости бизнеса”
Please open Telegram to view this post
VIEW IN TELEGRAM
Весной правоохранительные органы США, Канады и Германии провели масштабную операцию против нескольких крупных DDoS-ботнетов, включая Aisuru и KimWolf. В это же время крупнейший ботнет, за которым мы наблюдали, сократился с рекордных 13,5 млн устройств до 2,09 млн.
Звучит как большая победа. Но есть нюанс.
Зараженные устройства никуда не исчезли. Инфраструктуру ботнета можно разрушить, но саму экосистему — гораздо сложнее. То, на что у правоохранителей уходят годы работы и координации между разными странами, злоумышленники способны восстановить за недели — а иногда и быстрее.
Почему?
Пока одна сеть исчезает из заголовков, где-то уже появляется новая — быстрее, масштабнее и устойчивее предыдущей.
Please open Telegram to view this post
VIEW IN TELEGRAM