SecureTechTalks
303 subscribers
805 photos
1 video
1 file
803 links
Добро пожаловать на канал "SecureTechTalks"! Мы предлагаем вам увлекательное и информативное погружение в мир кибербезопасности. Здесь вы найдете актуальные новости, советы, методы и инсайты по инфобезу.
Download Telegram
💥 La Poste под DDoS: как «трафик» положил национальную почту Франции

18–19 декабря 2025 года. Предновогодний пик. Миллионы посылок в пути, платежи, мобильное приложение, курьеры на самокатах. Что может пойти не так?

ВСЁ Инфраструктура французской госпочты La Poste в самый неподходящий момент начинает сыпаться.

Сначала ошибки в трекинге и недоступные платежи, потом полный абзац: недоступность мобильного приложения и внутренних системы курьеров.

⏱️ 18+ часов простоя
👥 2+ млн пользователей
📦 ~1,5 млн задержанных отправлений
💸 €12–15 млн прямого ущерба

Вот так злоумышленники поздравляют с наступающими праздниками 😱

🧠 Механика атаки

Атака состояла из двух слоёв, комбинация которых оказалась фатальной.

🌊 Первый слой L3/L4
NTP / DNS / SSDP amplification
SYN/ACK floods с IP spoofing
ботнет из ~200 тыс. IoT-устройств
пиковая нагрузка ≈ 620 Gbps

Firewall’ы и edge-устройства начали терять состояние соединений ещё до того, как трафик дошёл до приложений.

🧬 Второй слой L7
HTTP/2 Slow POST / GET
Slowloris / RUDY
cache busting
атаки через WebSocket

Трафика было немного, но:
соединения держались десятки секунд, worker pools истощались, а event loop’ы блокировались.

📉 В результате 503 на почти все запросы, даже при «нормальном» входящем объёме.

🕵️ Что пошло не так у La Poste?

Из открытых данных и утечек в профильных медиа вырисовывается картина системных проблем:
не было always-on DDoS scrubbing
трафик шёл напрямую на origin
отсутствовал Anycast и BGP-очистка
load balancer стал узким местом
API перегрузили backend и базы данных
мониторинг не отработал аномалию вовремя

Один перегруженный слой запустил каскадный отказ всей цепочки сервисов, почти, как снежный ком...

🇷🇺 В РФ такое невозможно?

Если заменить La Poste на Почту России, СДЭК, Boxberry, Ozon / Wildberries то по факту архитектурный риск останется тем же:
публичные /track и /status
сезонные пики (особенно Q4)
дешёвые DDoS-for-hire сервисы

По статистике провайдеров защиты, в четвёртом квартале DDoS-активность растёт в 3–4 раза, и атакуют именно логистику и e-commerce.

🧠 Мысли вслух

Современный DDoS является инструментом точечного удушения бизнеса в самые чувствительные моменты. Он дешёвый для атакующего, дорогой для компании и особенно опасен для high-traffic инфраструктур.

🔗 Источники

SecurityWeek — https://www.securityweek.com
Breached / Digital Siege — https://breached.company/seven-days-of-digital-siege-inside-this-weeks-ransomware-explosion/

Stay secure and read SecureTechTalks 📚

#DDoS #LaPoste #CyberSecurity #SecureTechTalks #InfoSec #DDoSProtection #SOC #InfrastructureSecurity #EcommerceSecurity #IncidentResponse
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🟢 Uptime Kuma: контроль доступности без лишней боли

Сервисы «падают» всегда неожиданно, но когда вы узнаёте об этом от клиента, то это уже управленческий провал.

🚨 Что за инструмент?

Uptime Kuma - это self-hosted система мониторинга аптайма. По сути, аналог SaaS-решений вроде UptimeRobot или Pingdom, только без передачи данных третьим лицам.

Вы сами разворачиваете инструмент в Docker или на сервере и можете контролировать:
🌐 доступность сайтов
🔐 API-эндпоинты
🖥 TCP/HTTP(S) сервисы
🗄 базы данных
📡 DNS, MQTT, Steam-серверы и многое другое

⚙️ Что умеет Uptime Kuma

🔹 HTTP(S), TCP, Ping, DNS, gRPC, MQTT
🔹 Проверка SSL-сертификатов и срока их действия
🔹 Настраиваемые интервалы проверок
🔹 Статус-страницы для клиентов
🔹 Поддержка 2FA
🔹 Уведомления в Telegram, Slack, Discord, Email и др.
🔹 Работа через Docker, Интерфейс интуитивный.

🔎 Плюсы и ограничения

Плюсы:
Open source
Быстрое развёртывание
Гибкие алерты
Нет передачи чувствительных данных третьим лицам

Ограничения:
Это не SIEM
Нет продвинутой корреляции событий
Требует собственной инфраструктуры

Правда и задача у него другая, быть простым, понятным и надёжным инструментом контроля доступности.

Репозиторий: https://github.com/louislam/uptime-kuma

Stay secure and read SecureTechTalks 📚

#CyberSecurity #UptimeKuma #Monitoring #OpenSource #DevSecOps #BlueTeam #SOC #InfrastructureSecurity #SelfHosted #SecureTechTalks
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🔎 Coroot: eBPF-observability для Kubernetes

Если у вас Kubernetes и вы устали собирать картину инцидентов из Prometheus, Grafana и логов, стоит обратить внимание на Coroot.

🧩 Что это?

Coroot - self-hosted observability-платформа для Kubernetes, которая через eBPF собирает сетевые и системные данные и пытается автоматически показать root cause проблемы.

🏗 Где будет полезен?

Инструмент особенно полезен, если у вас:
⚙️ десятки микросервисов и сложные зависимости
📈 периодические latency-спайки без явной причины
💥 OOM, CPU starvation, retry-штормы
«сервис падает, но по метрикам всё нормально»
🗺 нет прозрачной карты сервисных взаимодействий

Типовые сценарии:
☁️ SaaS на Kubernetes
🚀 high-load API
🔐 DevSecOps-среды

🛠 Что инженер получает на практике?

🔹 Автоматическую service map
🔹 Видимость реальных сетевых вызовов между pod’ами
🔹 Детекцию деградации (latency, errors, saturation)
🔹 Подсветку вероятной первопричины
🔹 Мониторинг PostgreSQL и Redis
🔹 Анализ resource pressure

Другими словами, можно оперативно увидеть, где началась проблема и кто "роняет" систему.

🎯 Если на вашем кластере Kubernetes инциденты появляются «из ниоткуда», то Coroot стоит развернуть хотя бы в staging.

Инструмент не заменит весь мониторинговый стек, но заметно сократит время расследования.

🔗Репозиторий: https://github.com/coroot/coroot

Stay secure and read SecureTechTalks 📚

#CyberSecurity #Coroot #Kubernetes #Observability #DevSecOps #eBPF #CloudSecurity #BlueTeam #InfrastructureSecurity #SecureTechTalks
👍1