ch
Feedback
CURATOR | DDoS‑защита, CDN, AntiBot, WAF

CURATOR | DDoS‑защита, CDN, AntiBot, WAF

前往频道在 Telegram

Обеспечиваем сетевую безопасность и непрерывную доступность любых онлайн-платформ и инфраструктур. С 2006 года развиваем экспертизу в области управления сетями и трафиком. ✉️ mail@curator.pro 🌐 curator.pro 📞 +7 495 374 71 31

显示更多
1 293
订阅者
无数据24 小时
+327
+7030
帖子存档
✴️ INCIDENT REPORT: OFFZONE 2026 Статус: завершен Downtime: 0 Нагрузка: высокая Что не упало: всё важное Разбираем по логам �
+5
✴️ INCIDENT REPORT: OFFZONE 2026 Статус: завершен Downtime: 0 Нагрузка: высокая Что не упало: всё важное Разбираем по логам 👇 ☕️ Бодрость — UP За два дня приготовили 2 500 порций кофе — на 1 000 больше, чем на OFFZONE 2025. Кажется, нагрузочное тестирование кофе-пойнта прошло успешно. 🎧 Связь — STABLE Шумоизоляционные кабины CURATOR работали по всей площадке: звонки, видеоконференции, рабочие вопросы и несколько минут тишины посреди OFFZONE. 🎮 Интерес к сложным задачам — OVERLOAD В хакатоне CURATOR × «ХАКЕР» приняли участие 779 человек. Задача: найти уязвимости в игре, автоматизировать защиту сервера и не дать ему упасть. Условие выполнили 48 участников, а максимальный результат составил 2 584 457 баллов. Напомним: для участия в розыгрыше нужно было всего 9 999. Кто-то явно решил, что threshold — это только начало 😈 Итог инцидента: ☮️ 2 500 чашек кофе выпито. ☮️ 2 584 457 баллов набрано. ☮️ Сервер защищен. ☮️ Связь на месте. ☮️ OFFZONE выдержан. С НАМИ НЕ ПАДАЕТ. Спасибо всем, кто провел эти два дня вместе с CURATOR 🖤

Repost from Selectel
Вам не показалось: злоумышленники стали хитрее 🥷 Как меняется кибербезопасность в эпоху ИИ? Разбираемся в новом выпуске подк
Вам не показалось: злоумышленники стали хитрее 🥷 Как меняется кибербезопасность в эпоху ИИ? Разбираемся в новом выпуске подкаста «Сегодня на ретро» Количество и сложность атак растут: ботнеты становятся доступнее, автоматизация помогает быстрее находить слабые места. Искусственный интеллект в этой битве открывает новые возможности с обеих сторон — и для защиты, и для нападения. ⚡ Какими стали современные DDoS- и другие атаки? Как от них защититься? Ответы на эти вопросы — в спецвыпуске нашего подкаста «Сегодня на ретро» про информационную безопасность.  В нашей студии — Эдгар Микаелян, директор по клиентским решениям в CURATOR, и Никита Медведев, руководитель направления анализа и тестирования киберугроз Т-Банка. Эксперты проанализировали основные типы угроз и поделились советами, как выстроить надежную ИТ-инфраструктуру в эпоху ИИ. Смотрите на всех площадках: VK Видео YouTube Rutube Задумываетесь о том, как обезопасить сервисы от новых видов атак? Защитите проекты с высокими требованиями безопасности в Selectel ➡️

Наш директор по клиентским решениям Эдгар Микаелян заглянул в гости к Selectel 🎙 Поговорили о том, как меняются киберугрозы в эпоху ИИ, что происходит с DDoS-атаками и как сегодня выстраивать защиту инфраструктуры. Делимся выпуском 👇

🏆 У нас есть первый участник хакатона CURATOR × «ХАКЕР» на OFFZONE 2026, который доказал, что 9 999+ очков — это не просто к
🏆 У нас есть первый участник хакатона CURATOR × «ХАКЕР» на OFFZONE 2026, который доказал, что 9 999+ очков — это не просто красивая цифра. Он прошёл задания, нашёл уязвимости, заставил системы работать на себя и забрал заслуженный приз из нашей коллаборации с «ХАКЕРОМ». Поздравляем! 🔥 Но это только начало. Если вы ещё не добрались до нашей активности — самое время проверить себя. Здесь недостаточно просто знать, как устроена безопасность. Нужно уметь применять знания на практике. Кто станет следующим победителем? Приходите на OFFZONE и попробуйте забрать свой мерч CURATOR × «ХАКЕР». И помните: с нами не падает интерес к сложным задачам 😈

🕉️ Проверить, готова ли компания к реальной кибератаке, можно только одним способом Провести учения так, чтобы команда не зн
🕉️ Проверить, готова ли компания к реальной кибератаке, можно только одним способом Провести учения так, чтобы команда не знала, что это учения. Потому что на бумаге обычно всё выглядит хорошо: сценарии прописаны, резервные копии есть, ответственные назначены. А потом начинается «атака» — и уже через пару часов выясняется: ☮️ резервные копии есть, но восстановиться из них не получается; ☮️ ответственный за инциденты в отпуске, а замены нет; ☮️ инструкции написаны для инструмента, который сменили год назад. Именно в этом ценность киберучений: они проверяют не документы, а то, как компания действительно будет действовать в момент инцидента. 🈸 О том, как выстроить системную работу с инцидентами, поговорили в программе «Непрерывный бизнес» на канале ПРО БИЗНЕС вместе с Антоном Солянкиным, руководителем управления ИБ «АльфаСтрахование». ↕️ Смотреть выпуск

🕣 CURATOR × «ХАКЕР» на OFFZONE 2026. Для многих журнал «ХАКЕР» когда-то стал первым проводником в мир информационной безопас
🕣 CURATOR × «ХАКЕР» на OFFZONE 2026. Для многих журнал «ХАКЕР» когда-то стал первым проводником в мир информационной безопасности. Для кого-то он остается актуальным и сегодня. На OFFZONE мы объединились, чтобы сделать активность для тех, кто любит не только читать про безопасность, но и проверять себя на практике. Что будет? 😈 Мини-хакатон 🕉️ Поиск уязвимостей в игре 🈷️ Автоматизация защиты сервера, чтобы он не падал 🕧 Цель — набрать 9 999+ очков Лучшие участники смогут побороться за эксклюзивный мерч из коллаборации CURATOR × «ХАКЕР». Приходите проверить свои навыки. С нами не падает интерес к сложным задачам.

🚀 CURATOR на OFFZONE 2026. С НАМИ НЕ ПАДАЕТ. OFFZONE — это место, где всё происходит одновременно: доклады, встречи, нетворк
🚀 CURATOR на OFFZONE 2026. С НАМИ НЕ ПАДАЕТ. OFFZONE — это место, где всё происходит одновременно: доклады, встречи, нетворкинг, новые знакомства. А CURATOR — про то, чтобы при любом темпе не падало то, что действительно важно. 🚪 С НАМИ НЕ ПАДАЕТ старт дня. В этом году CURATOR — партнер регистрации и входной зоны. Быстрый проход без лишних задержек — и сразу в программу конференции. ☕️ С НАМИ НЕ ПАДАЕТ уровень бодрости. Наш традиционный кофе-пойнт снова ждет гостей: кофе, новые знакомства, обсуждения после докладов и короткие паузы, которые помогают держать темп до самого вечера. 🎧 С НАМИ НЕ ПАДАЕТ приватность общения. Впервые на OFFZONE появятся шумоизоляционные кабины CURATOR. Если нужно провести важный звонок, подключиться к видеоконференции, обсудить рабочий вопрос или ненадолго сосредоточиться — у вас будет тихое пространство без лишнего шума. И это еще не всё. Скоро расскажем, что мы подготовили вместе с журналом «ХАКЕР». Увидимся на OFFZONE 2026!

⏸️ Крупнейший ботнет сократился в 6,5 раз. И это плохая новость. Весной правоохранительные органы США, Канады и Германии пров
⏸️ Крупнейший ботнет сократился в 6,5 раз. И это плохая новость. Весной правоохранительные органы США, Канады и Германии провели масштабную операцию против нескольких крупных DDoS-ботнетов, включая Aisuru и KimWolf. В это же время крупнейший ботнет, за которым мы наблюдали, сократился с рекордных 13,5 млн устройств до 2,09 млн. Звучит как большая победа. Но есть нюанс. Зараженные устройства никуда не исчезли. Инфраструктуру ботнета можно разрушить, но саму экосистему — гораздо сложнее. То, на что у правоохранителей уходят годы работы и координации между разными странами, злоумышленники способны восстановить за недели — а иногда и быстрее. Почему? ☮️ Блокчейн открывает путь к более устойчивой и децентрализованной инфраструктуре управления ботнетами. ☮️ ИИ ускоряет поиск и компрометацию новых устройств, помогая быстрее восполнять потери. ⚛️ Поэтому главный вопрос сегодня — не сколько ботнетов удалось ликвидировать, а насколько сложно и дорого злоумышленникам создать следующий. Именно эта метрика показывает реальный прогресс в борьбе с DDoS-угрозами. Пока одна сеть исчезает из заголовков, где-то уже появляется новая — быстрее, масштабнее и устойчивее предыдущей. 🈚️ Подробнее разбираем ситуацию в статье

🕣 Разгар отпускного сезона. Тысячи отелей. Миллионы бронирований. И 12 часов непрерывной DDoS-атаки. В июле CURATOR защитила
🕣 Разгар отпускного сезона. Тысячи отелей. Миллионы бронирований. И 12 часов непрерывной DDoS-атаки. В июле CURATOR защитила одного из мировых лидеров в сфере гостиничных технологий от масштабной адаптивной атаки. ↔️ Что происходило: ☮️ 12 часов непрерывной атаки; ☮️ до 160 Гбит/с и 16 млн пакетов/с; ☮️ до 35 тыс. HTTP-запросов/с на уровне веб-приложения; ☮️ злоумышленники 4 раза меняли тактику прямо по ходу атаки, пытаясь обойти защиту; ☮️ ботнет был распределён по всему миру, а в пиковый момент система CURATOR одновременно блокировала трафик с 10 000 вредоносных IP-адресов. Главное — сервис продолжил работать. Отели принимали бронирования, синхронизация между каналами продаж не прерывалась, а легитимные пользователи ничего не заметили. Дмитрий Ткачев, генеральный директор CURATOR:
“Такие атаки уже не пытаются просто «завалить» сервис — они постоянно меняют сценарий, чтобы найти слабое место. И именно способность защиты адаптироваться в реальном времени становится ключевым фактором устойчивости бизнеса”

🤖 Бот-трафика стало меньше. Сложных ботов — больше. Во втором квартале 2026 года мы зафиксировали снижение объема бот-трафик
🤖 Бот-трафика стало меньше. Сложных ботов — больше.  Во втором квартале 2026 года мы зафиксировали снижение объема бот-трафика примерно на 15%. Хорошая новость? Только на первый взгляд. Простые скриптовые боты сегодня эффективно блокируются базовыми средствами защиты, поэтому злоумышленники меняют тактику. Вместо них всё чаще используются: 🔹API-боты, работающие напрямую с интерфейсами приложений; 🔹умные боты, обходящие защитные механизмы; 🔹боты-кукловоды, имитирующие поведение реальных пользователей. 📊 За квартал в CURATOR заблокировали около 1,8 млрд вредоносных бот-запросов. Главной целью атак по-прежнему остается электронная коммерция, однако самая интенсивная бот-атака квартала пришлась на компанию из медиаиндустрии. Она развивалась сразу на нескольких уровнях: сначала на L3/L4, затем перешла на L7, где достигла пика 180 тыс. запросов в секунду. Вывод простой: количество бот-трафика постепенно снижается, но сложность атак продолжает расти. А значит, обнаруживать их становится всё труднее. 📖 Полная статистика за II квартал 2026 года — в нашем отчете

🏆 В России тысячи ИТ-компаний. Но только 500 входят в ежегодный рейтинг TAdviser, который объединяет крупнейших игроков росс
🏆 В России тысячи ИТ-компаний. Но только 500 входят в ежегодный рейтинг TAdviser, который объединяет крупнейших игроков российского ИТ-рынка. В этом году CURATOR — среди них. Для нас это не просто строчка в списке. Это подтверждение того, что рынок инфраструктурной кибербезопасности продолжает расти, а вместе с ним — и спрос на защиту от DDoS-атак, ботов и других сетевых угроз. Спасибо нашим клиентам и партнерам за доверие. Работаем дальше. 💙

⏰ Уже завтра в 12:00 проведем совместный вебинар CURATOR × Selectel о защите от DDoS. Без теории ради теории — только практика. Эксперты CURATOR и Selectel расскажут: 🔹каким DDoS-атакам сегодня подвергаются публичные сервисы; 🔹какие риски наиболее актуальны для бизнеса; 🔹как выстраивать многоуровневую защиту веб-приложений; 🔹как обеспечивать доступность критически важных сервисов даже во время масштабных DDoS-кампаний. Спикеры вебинара — Эдгар Микаелян, директор по клиентским решениям CURATOR, и Антон Ведерников, руководитель направления продуктовой безопасности Selectel.  Если вы еще не зарегистрировались, самое время это сделать — здесь. 📅 21 июля, 12:00 (МСК). Участие бесплатное.

📊 Пять цифр, которые характеризуют второй квартал в кибербезопасности. 🦠 13,5 млн → 2,09 млн Крупнейший ботнет квартала сок
📊 Пять цифр, которые характеризуют второй квартал в кибербезопасности. 🦠 13,5 млн → 2,09 млн Крупнейший ботнет квартала сократился почти в шесть раз. Вероятная причина — совместная операция США, Канады и Германии по уничтожению его инфраструктуры. Это хороший пример того, как на ландшафт угроз влияют не только технологии, но и действия правоохранительных органов. ⚡️ 12 Столько DDoS-атак мощностью свыше 1 Тбит/с было зафиксировано во втором квартале. За весь 2025 год таких атак было всего шесть. То, что еще недавно считалось исключением, постепенно становится нормой. 🤖 16,92% Индекс ботовости в EdTech. Для сравнения: средний показатель по всем отраслям — 1,56%. Пока основное внимание приковано к финтеху и ритейлу, образование остается одной из самых недооцененных целей для автоматизированных атак. 🌐 −34% Настолько сократилось количество BGP-перехватов по сравнению со вторым кварталом прошлого года. При этом за весь квартал не было зафиксировано ни одного глобального BGP-перехвата — редкий позитивный итог для отрасли. 🎯 180 000 Вредоносных запросов в секунду достигала бот-атака на одну из медиакомпаний. Это был не DDoS, а обычный бот-трафик, который при достаточном масштабе способен стать самостоятельной угрозой. 💡 Главный вывод квартала: угрозы не становятся «громче» — они становятся сложнее. Меняются масштабы атак, появляются новые цели, а некоторые тенденции остаются незаметными, пока не посмотришь на цифры. Полную версию с разбором тенденций читайте у нас в блоге

✴️ Как защитить сервисы от DDoS-атак в 2026 году? 21 июля в 12:00 проведем бесплатный вебинар вместе с Selectel, где разберем
✴️ Как защитить сервисы от DDoS-атак в 2026 году? 21 июля в 12:00 проведем бесплатный вебинар вместе с Selectel, где разберем защиту от DDoS без лишней теории — на реальных сценариях и практических примерах. Обсудим: ☮️ какие DDoS-атаки наиболее актуальны сегодня; ☮️ где компании чаще всего ошибаются при построении защиты; ☮️ как спроектировать отказоустойчивую инфраструктуру и сохранить доступность сервисов даже во время масштабной атаки. Спикеры: 🔄 Эдгар Микаелян, директор по клиентским решениям CURATOR; 🔄 Антон Ведерников, руководитель направления продуктовой безопасности Selectel. В конце вебинара каждый участник получит чек-лист, который поможет самостоятельно оценить готовность своих сервисов к DDoS-атакам. Кому будет полезно: DevOps- и SRE-инженерам, AppSec- и Security-специалистам, а также техническим руководителям разработки. 📅 21 июля, 12:00 (МСК) 🔽 Участие бесплатное. ↕️ Регистрируйтесь по ссылке

💢 Помните наш пост из студии РБК? Теперь можно посмотреть, что получилось. Генеральный директор CURATOR Дмитрий Ткачев стал гостем программы «Технологии и тренды», где рассказал о современных DDoS-атаках и о том, как меняется рынок защиты от них. Также обсудили: ☮️ почему злоумышленники все чаще используют короткие, но более сложные DDoS-атаки ☮️ какую роль играют машинное обучение и ИИ в защите ☮️ почему ботнеты по-прежнему остаются главным инструментом злоумышленников ☮️ как облачные сервисы делают защиту от DDoS-атак доступнее для бизнеса 🎧 Слушайте выпуск по ссылке 🎧

В 2010 году мы случайно положили сеть МГУ. В 2011 году получили первый платный контракт. В 2025 году — 2 млрд выручки. ↪️ 20
В 2010 году мы случайно положили сеть МГУ. В 2011 году получили первый платный контракт. В 2025 году — 2 млрд выручки. ↪️ 20 июня 2010 года атаковали кого-то из наших пользователей, а упала сеть МГУ. Пропускная способность университетского канала не выдержала. Ректор Садовничий сказал нам, что пора сворачиваться. Так начался наш коммерческий путь. Дальше было всякое: 300 компаний, которые отказывались платить за то, что раньше получали бесплатно. Как мы спасали «Хабр». 🔀 Центры очистки трафика по всему миру. И тяжелое решение в 2024 году разделить бренд на российский и международный. Двадцать лет в одном тексте. В материале Monocle.

⚽️ Чемпионат мира по футболу — в самом разгаре ⚽️ Для каждой индустрии есть периоды, когда доступность онлайн-сервисов станов
+1
⚽️ Чемпионат мира по футболу — в самом разгаре ⚽️ Для каждой индустрии есть периоды, когда доступность онлайн-сервисов становится критически важной. Для сферы онлайн-ставок это, конечно, время проведения крупнейших спортивных событий. Сейчас это Чемпионат мира по футболу, за которым следят миллиарды болельщиков по всему миру. На первом скриншоте — недавняя DDoS-атака на ресурсы компании из индустрии онлайн-ставок мощностью 1,35 Тбит/с. На втором — резкий скачок потребления CDN-трафика у другой компании из той же отрасли. Главный вывод прост: к важным событиям нужно готовиться заранее. Если защита подключена и протестирована до начала такого мероприятия, даже пиковые нагрузки и атаки не помешают работе сервиса.

✴️ Что первым делом ищет злоумышленник в вашей инфраструктуре? Не защищенный периметр. А то, что осталось снаружи: открытые п
✴️ Что первым делом ищет злоумышленник в вашей инфраструктуре? Не защищенный периметр. А то, что осталось снаружи: открытые порты, публичные веб-приложения, устаревшие компоненты, забытые домены, сервисы, которые когда-то оставили «на время». Именно эти точки чаще всего становятся отправной точкой для атаки. Чтобы находить такие слабые места раньше злоумышленников, мы запустили CURATOR.SCANNER. 🕉️ Новый сервис сканирует внешние ресурсы компании, выявляет известные уязвимости и ошибки конфигурации, оценивает их критичность и дает рекомендации по устранению — прямо в личном кабинете CURATOR. CURATOR.SCANNER органично дополняет экосистему решений CURATOR: DDoS-защита и WAF помогают фильтровать вредоносный трафик, а сканер показывает, какие ресурсы, сервисы и компоненты доступны извне и какие уязвимости требуют внимания. CURATOR.SCANNER задает те же вопросы, что и атакующий. Только раньше него. ↕️ Узнайте больше о возможностях нового сервиса здесь

⛎Из студии РБК — готовим для вас кое-что интересное. Скоро покажем.
⛎Из студии РБК — готовим для вас кое-что интересное. Скоро покажем.

✴️ Больше DDoS-защиты — не всегда лучше. Многие компании пытаются решить проблемы защиты, добавляя все новые и новые инструме
✴️ Больше DDoS-защиты — не всегда лучше. Многие компании пытаются решить проблемы защиты, добавляя все новые и новые инструменты фильтрации. Так возникает «эшелонированная защита». ↔️ Схема обычно выглядит так: • DDoS-защита от провайдера; • on-premise решение; • WAF; • дополнительные сервисы фильтрации. Если одно решение не справляется, к нему просто добавляют следующее. Проблема в том, что DDoS-защита эффективна только тогда, когда видит атаку целиком: источники, распределение запросов, динамику трафика и поведение пользователей. Когда трафик проходит через несколько независимых фильтров, каждая система получает лишь часть картины. В результате: ☮️ растет число ошибок фильтрации; ☮️ легитимный трафик блокируется; ☮️ вредоносный трафик может пройти дальше. Чаще всего причина не техническая, а организационная. Вместо того чтобы разобраться, почему не работает первое решение, компании добавляют второе, третье и четвертое. 🔄 Чем сложнее цепочка фильтрации, тем меньше контроля над результатом. За годы работы с крупными инфраструктурами мы не раз видели, как добавление новых средств защиты усложняло архитектуру, но не повышало ее эффективность. ⚛️А сталкивались ли вы с ситуациями, когда новые средства защиты создавали больше проблем, чем решали?

CURATOR | DDoS‑защита, CDN, AntiBot, WAF - Telegram 频道 @curatorpro 的统计与分析