CURATOR | DDoS‑защита, CDN, AntiBot, WAF
1.25K subscribers
155 photos
6 videos
112 links
Обеспечиваем сетевую безопасность и непрерывную доступность любых онлайн-платформ и инфраструктур. С 2006 года развиваем экспертизу в области управления сетями и трафиком.

✉️ [email protected]
🌐 curator.pro
📞 +7 495 374 71 31
Download Telegram
⏸️ Если бы боты были сотрудниками

В карточках провели аналогию между типами ботов и узнаваемыми персонажами в офисе. Ботов развелось много, и прежде чем с ними бороться, нужно знать их в лицо.

Спойлер: некоторые из них уже у вас. Просто пока не представились.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1032
↙️ Облако или железо: где сегодня проходит граница эффективной защиты от DDoS?

Когда речь заходит о защите от DDoS, вопрос обычно звучит так: облако или on-premise?

Но сегодня важнее другое: какое решение действительно способно выдержать современные атаки.

♈️ DDoS развивается по принципу накопления. Старые техники никуда не исчезают, появляются новые, растут мощности ботнетов и усложняется профиль атакующего трафика. Поэтому требования к защите становятся всё выше.

На этом фоне для большинства компаний облачная модель постепенно становится стандартом:

☮️ масштабируется быстрее собственной инфраструктуры;
☮️ обеспечивает единую видимость атак и централизованное реагирование;
☮️ снижает нагрузку на внутренние ИБ-команды;
☮️ позволяет использовать экспертизу провайдера и понятные SLA.

🈷️ При этом on-premise не исчезает. Такие решения по-прежнему актуальны для крупных телеком-операторов, облачных провайдеров и компаний с особыми требованиями к архитектуре или регулированию.

Но это скорее исключение, чем правило.

Сегодня выигрывает не тот, у кого больше устройств на периметре, а тот, кто способен управлять защитой комплексно — от сетевого уровня до прикладного, сохраняя полную видимость происходящего и возможность быстро реагировать на изменения атакующего трафика.

↕️ Подробнее о том, где облако действительно превосходит on-premise и в каких сценариях собственная инфраструктура остаётся оправданной — в материале IT Week
Please open Telegram to view this post
VIEW IN TELEGRAM
721
🈚️ «Дефицита ИТ-кадров нет. Есть игра, в которую никто не хочет играть честно».

Главная мысль новой колонки Дмитрия Ткачева для РБК Pro: рынок изменился быстрее, чем ожидания его участников.

Мы привыкли слышать о кадровом голоде в ИТ. Но как тогда объяснить волну сокращений в технологических компаниях по всему миру и более осторожный найм?

Компании уже ушли от логики перегретого найма 2022–2024 годов и стали внимательнее считать деньги. Многие кандидаты по-прежнему ориентируются на условия того периода. В результате бизнес говорит о нехватке кадров, а специалисты месяцами ищут работу.

⚛️ Вопрос не в дефиците как таковом, а в поиске новой точки равновесия между ожиданиями работодателей и кандидатов.

Подробнее — в колонке для РБК Pro
Please open Telegram to view this post
VIEW IN TELEGRAM
641
✴️ Больше DDoS-защиты — не всегда лучше.

Многие компании пытаются решить проблемы защиты, добавляя все новые и новые инструменты фильтрации. Так возникает «эшелонированная защита».

↔️ Схема обычно выглядит так:
• DDoS-защита от провайдера;
• on-premise решение;
• WAF;
• дополнительные сервисы фильтрации.

Если одно решение не справляется, к нему просто добавляют следующее.

Проблема в том, что DDoS-защита эффективна только тогда, когда видит атаку целиком: источники, распределение запросов, динамику трафика и поведение пользователей.

Когда трафик проходит через несколько независимых фильтров, каждая система получает лишь часть картины. В результате:

☮️ растет число ошибок фильтрации;
☮️ легитимный трафик блокируется;
☮️ вредоносный трафик может пройти дальше.

Чаще всего причина не техническая, а организационная. Вместо того чтобы разобраться, почему не работает первое решение, компании добавляют второе, третье и четвертое.

🔄 Чем сложнее цепочка фильтрации, тем меньше контроля над результатом.

За годы работы с крупными инфраструктурами мы не раз видели, как добавление новых средств защиты усложняло архитектуру, но не повышало ее эффективность.

⚛️А сталкивались ли вы с ситуациями, когда новые средства защиты создавали больше проблем, чем решали?
Please open Telegram to view this post
VIEW IN TELEGRAM
531
Из студии РБК — готовим для вас кое-что интересное. Скоро покажем.
Please open Telegram to view this post
VIEW IN TELEGRAM
1932
✴️ Что первым делом ищет злоумышленник в вашей инфраструктуре?

Не защищенный периметр. А то, что осталось снаружи: открытые порты, публичные веб-приложения, устаревшие компоненты, забытые домены, сервисы, которые когда-то оставили «на время».

Именно эти точки чаще всего становятся отправной точкой для атаки.

Чтобы находить такие слабые места раньше злоумышленников, мы запустили CURATOR.SCANNER.

🕉️ Новый сервис сканирует внешние ресурсы компании, выявляет известные уязвимости и ошибки конфигурации, оценивает их критичность и дает рекомендации по устранению — прямо в личном кабинете CURATOR.

CURATOR.SCANNER органично дополняет экосистему решений CURATOR: DDoS-защита и WAF помогают фильтровать вредоносный трафик, а сканер показывает, какие ресурсы, сервисы и компоненты доступны извне и какие уязвимости требуют внимания.

CURATOR.SCANNER задает те же вопросы, что и атакующий. Только раньше него.

↕️ Узнайте больше о возможностях нового сервиса здесь
Please open Telegram to view this post
VIEW IN TELEGRAM
1532
⚽️ Чемпионат мира по футболу — в самом разгаре ⚽️

Для каждой индустрии есть периоды, когда доступность онлайн-сервисов становится критически важной. Для сферы онлайн-ставок это, конечно, время проведения крупнейших спортивных событий. Сейчас это Чемпионат мира по футболу, за которым следят миллиарды болельщиков по всему миру.

На первом скриншоте — недавняя DDoS-атака на ресурсы компании из индустрии онлайн-ставок интенсивностью 1,35 Тбит/с.

На втором — резкий скачок потребления CDN-трафика у другой компании из той же отрасли.

Главный вывод прост: к важным событиям нужно готовиться заранее. Если защита подключена и протестирована до начала такого мероприятия, даже пиковые нагрузки и атаки не помешают работе сервиса.
861
В 2010 году мы случайно положили сеть МГУ.

В 2011 году получили первый платный контракт. В 2025 году — 2 млрд выручки.

↪️ 20 июня 2010 года атаковали кого-то из наших пользователей, а упала сеть МГУ. Пропускная способность университетского канала не выдержала. Ректор Садовничий сказал нам, что пора сворачиваться. Так начался наш коммерческий путь.

Дальше было всякое: 300 компаний, которые отказывались платить за то, что раньше получали бесплатно. Как мы спасали «Хабр». 🔀 Центры очистки трафика по всему миру. И тяжелое решение в 2024 году разделить бренд на российский и международный.

Двадцать лет в одном тексте. В материале Monocle.
Please open Telegram to view this post
VIEW IN TELEGRAM
2033
💢 Помните наш пост из студии РБК? Теперь можно посмотреть, что получилось.

Генеральный директор CURATOR Дмитрий Ткачев стал гостем программы «Технологии и тренды», где рассказал о современных DDoS-атаках и о том, как меняется рынок защиты от них.

Также обсудили:

☮️ почему злоумышленники все чаще используют короткие, но более сложные DDoS-атаки

☮️ какую роль играют машинное обучение и ИИ в защите

☮️ почему ботнеты по-прежнему остаются главным инструментом злоумышленников

☮️ как облачные сервисы делают защиту от DDoS-атак доступнее для бизнеса

🎧 Слушайте выпуск по ссылке 🎧
Please open Telegram to view this post
VIEW IN TELEGRAM
531
✴️ Как защитить сервисы от DDoS-атак в 2026 году?

21 июля в 12:00 проведем бесплатный вебинар вместе с Selectel, где разберем защиту от DDoS без лишней теории — на реальных сценариях и практических примерах.

Обсудим:

☮️ какие DDoS-атаки наиболее актуальны сегодня;
☮️ где компании чаще всего ошибаются при построении защиты;
☮️ как спроектировать отказоустойчивую инфраструктуру и сохранить доступность сервисов даже во время масштабной атаки.

Спикеры:
🔄 Эдгар Микаелян, директор по клиентским решениям CURATOR;
🔄 Антон Ведерников, руководитель направления продуктовой безопасности Selectel.

В конце вебинара каждый участник получит чек-лист, который поможет самостоятельно оценить готовность своих сервисов к DDoS-атакам.

Кому будет полезно: DevOps- и SRE-инженерам, AppSec- и Security-специалистам, а также техническим руководителям разработки.

📅 21 июля, 12:00 (МСК)
🔽 Участие бесплатное.
↕️ Регистрируйтесь по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM
9421
📊 Пять цифр, которые характеризуют второй квартал в кибербезопасности.

🦠 13,5 млн → 2,09 млн

Крупнейший ботнет квартала сократился почти в шесть раз. Вероятная, но не единственная причина — совместная операция США, Канады и Германии по уничтожению его инфраструктуры. Это хороший пример того, как на ландшафт угроз влияют не только технологии, но и действия правоохранительных органов.

⚡️ 12

Столько DDoS-атак мощностью свыше 1 Тбит/с было зафиксировано во втором квартале. За весь 2025 год таких атак было всего шесть. То, что еще недавно считалось исключением, постепенно становится нормой.

🤖 16,92%

Индекс ботовости в EdTech. Для сравнения: средний показатель по всем отраслям — 1,56%. Пока основное внимание приковано к финтеху и ритейлу, образование остается одной из самых недооцененных целей для автоматизированных атак.

🌐 −34%

Настолько сократилось количество BGP-перехватов по сравнению со вторым кварталом прошлого года. При этом за весь квартал не было зафиксировано ни одного глобального BGP-перехвата — редкий позитивный итог для отрасли.

🎯 180 000

Вредоносных запросов в секунду достигала бот-атака на одну из медиакомпаний. Это был не DDoS, а обычный бот-трафик, который при достаточном масштабе способен стать самостоятельной угрозой.

💡 Главный вывод квартала: угрозы не становятся «громче» — они становятся сложнее. Меняются масштабы атак, появляются новые цели, а некоторые тенденции остаются незаметными, пока не посмотришь на цифры.

Полную версию с разбором тенденций читайте у нас в блоге
732
Уже завтра в 12:00 проведем совместный вебинар CURATOR × Selectel о защите от DDoS.

Без теории ради теории — только практика.

Эксперты CURATOR и Selectel расскажут:

🔹каким DDoS-атакам сегодня подвергаются публичные сервисы;

🔹какие риски наиболее актуальны для бизнеса;

🔹как выстраивать многоуровневую защиту веб-приложений;

🔹как обеспечивать доступность критически важных сервисов даже во время масштабных DDoS-кампаний.

Спикеры вебинара — Эдгар Микаелян, директор по клиентским решениям CURATOR, и Антон Ведерников, руководитель направления продуктовой безопасности Selectel. 

Если вы еще не зарегистрировались, самое время это сделать — здесь.

📅 21 июля, 12:00 (МСК). Участие бесплатное.
732
🏆 В России тысячи ИТ-компаний. Но только 500 входят в ежегодный рейтинг TAdviser, который объединяет крупнейших игроков российского ИТ-рынка.

В этом году CURATOR — среди них.

Для нас это не просто строчка в списке. Это подтверждение того, что рынок инфраструктурной кибербезопасности продолжает расти, а вместе с ним — и спрос на защиту от DDoS-атак, ботов и других сетевых угроз.

Спасибо нашим клиентам и партнерам за доверие. Работаем дальше. 💙
631
⏸️ Бот-трафика стало меньше. Сложных ботов — больше. 

Во втором квартале 2026 года мы зафиксировали снижение объема бот-трафика примерно на 15%. Хорошая новость? Только на первый взгляд.

Простые скриптовые боты сегодня эффективно блокируются базовыми средствами защиты, поэтому злоумышленники меняют тактику. Вместо них всё чаще используются:

☮️ API-боты, работающие напрямую с интерфейсами приложений;
☮️ умные боты, обходящие защитные механизмы;
☮️ боты-кукловоды, имитирующие поведение реальных пользователей.

↔️ За квартал в CURATOR заблокировали около 1,8 млрд вредоносных бот-запросов.

Главной целью атак по-прежнему остается электронная коммерция, однако самая интенсивная бот-атака квартала пришлась на компанию из медиаиндустрии. Она развивалась сразу на нескольких уровнях: сначала на L3/L4, затем перешла на L7, где достигла пика 180 тыс. запросов в секунду.

Вывод простой: количество бот-трафика постепенно снижается, но сложность атак продолжает расти. А значит, обнаруживать их становится всё труднее.

🈚️ Полная статистика за II квартал 2026 года — в нашем отчете
Please open Telegram to view this post
VIEW IN TELEGRAM
811111
🕣 Разгар отпускного сезона. Тысячи отелей. Миллионы бронирований. И 12 часов непрерывной DDoS-атаки.

В июле CURATOR защитила одного из мировых лидеров в сфере гостиничных технологий от масштабной адаптивной атаки.

Что происходило:

☮️ 12 часов непрерывной атаки;

☮️ до 160 Гбит/с и 16 млн пакетов/с;

☮️ до 35 тыс. HTTP-запросов/с на уровне веб-приложения;

☮️ злоумышленники 4 раза меняли тактику прямо по ходу атаки, пытаясь обойти защиту;

☮️ ботнет был распределён по всему миру, а в пиковый момент система CURATOR одновременно блокировала трафик с 10 000 вредоносных IP-адресов.

Главное — сервис продолжил работать. Отели принимали бронирования, синхронизация между каналами продаж не прерывалась, а легитимные пользователи ничего не заметили.

Дмитрий Ткачев, генеральный директор CURATOR:
“Такие атаки уже не пытаются просто «завалить» сервис — они постоянно меняют сценарий, чтобы найти слабое место. И именно способность защиты адаптироваться в реальном времени становится ключевым фактором устойчивости бизнеса”
Please open Telegram to view this post
VIEW IN TELEGRAM
7111
⏸️ Крупнейший ботнет сократился в 6,5 раз. И это плохая новость.

Весной правоохранительные органы США, Канады и Германии провели масштабную операцию против нескольких крупных DDoS-ботнетов, включая Aisuru и KimWolf. В это же время крупнейший ботнет, за которым мы наблюдали, сократился с рекордных 13,5 млн устройств до 2,09 млн.

Звучит как большая победа. Но есть нюанс.

Зараженные устройства никуда не исчезли. Инфраструктуру ботнета можно разрушить, но саму экосистему — гораздо сложнее. То, на что у правоохранителей уходят годы работы и координации между разными странами, злоумышленники способны восстановить за недели — а иногда и быстрее.

Почему?

☮️ Блокчейн открывает путь к более устойчивой и децентрализованной инфраструктуре управления ботнетами.

☮️ ИИ ускоряет поиск и компрометацию новых устройств, помогая быстрее восполнять потери.

⚛️ Поэтому главный вопрос сегодня — не сколько ботнетов удалось ликвидировать, а насколько сложно и дорого злоумышленникам создать следующий. Именно эта метрика показывает реальный прогресс в борьбе с DDoS-угрозами.

Пока одна сеть исчезает из заголовков, где-то уже появляется новая — быстрее, масштабнее и устойчивее предыдущей.

🈚️ Подробнее разбираем ситуацию в статье
Please open Telegram to view this post
VIEW IN TELEGRAM
632
🚀 CURATOR на OFFZONE 2026. С НАМИ НЕ ПАДАЕТ.

OFFZONE — это место, где всё происходит одновременно: доклады, встречи, нетворкинг, новые знакомства. А CURATOR — про то, чтобы при любом темпе не падало то, что действительно важно.

🚪 С НАМИ НЕ ПАДАЕТ старт дня. В этом году CURATOR — партнер регистрации и входной зоны. Быстрый проход без лишних задержек — и сразу в программу конференции.

☕️ С НАМИ НЕ ПАДАЕТ уровень бодрости. Наш традиционный кофе-пойнт снова ждет гостей: кофе, новые знакомства, обсуждения после докладов и короткие паузы, которые помогают держать темп до самого вечера.

🎧 С НАМИ НЕ ПАДАЕТ приватность общения. Впервые на OFFZONE появятся шумоизоляционные кабины CURATOR. Если нужно провести важный звонок, подключиться к видеоконференции, обсудить рабочий вопрос или ненадолго сосредоточиться — у вас будет тихое пространство без лишнего шума.

И это еще не всё. Скоро расскажем, что мы подготовили вместе с журналом «ХАКЕР».

Увидимся на OFFZONE 2026!
1122