CURATOR | DDoS‑защита, CDN, AntiBot, WAF
Відкрити в Telegram
Обеспечиваем сетевую безопасность и непрерывную доступность любых онлайн-платформ и инфраструктур. С 2006 года развиваем экспертизу в области управления сетями и трафиком. ✉️ mail@curator.pro 🌐 curator.pro 📞 +7 495 374 71 31
Показати більше1 293
Підписники
Немає даних24 години
+327 днів
+7030 день
Архів дописів
+5
✴️ INCIDENT REPORT: OFFZONE 2026
Статус: завершен
Downtime: 0
Нагрузка: высокая
Что не упало: всё важное
Разбираем по логам 👇
☕️ Бодрость — UP
За два дня приготовили 2 500 порций кофе — на 1 000 больше, чем на OFFZONE 2025.
Кажется, нагрузочное тестирование кофе-пойнта прошло успешно.
🎧 Связь — STABLE
Шумоизоляционные кабины CURATOR работали по всей площадке: звонки, видеоконференции, рабочие вопросы и несколько минут тишины посреди OFFZONE.
🎮 Интерес к сложным задачам — OVERLOAD
В хакатоне CURATOR × «ХАКЕР» приняли участие 779 человек.
Задача: найти уязвимости в игре, автоматизировать защиту сервера и не дать ему упасть.
Условие выполнили 48 участников, а максимальный результат составил 2 584 457 баллов.
Напомним: для участия в розыгрыше нужно было всего 9 999.
Кто-то явно решил, что threshold — это только начало 😈
Итог инцидента:
☮️ 2 500 чашек кофе выпито.
☮️ 2 584 457 баллов набрано.
☮️ Сервер защищен.
☮️ Связь на месте.
☮️ OFFZONE выдержан.
С НАМИ НЕ ПАДАЕТ.
Спасибо всем, кто провел эти два дня вместе с CURATOR 🖤
Repost from Selectel
Вам не показалось: злоумышленники стали хитрее 🥷
Как меняется кибербезопасность в эпоху ИИ? Разбираемся в новом выпуске подкаста «Сегодня на ретро»
Количество и сложность атак растут: ботнеты становятся доступнее, автоматизация помогает быстрее находить слабые места. Искусственный интеллект в этой битве открывает новые возможности с обеих сторон — и для защиты, и для нападения.
⚡ Какими стали современные DDoS- и другие атаки? Как от них защититься? Ответы на эти вопросы — в спецвыпуске нашего подкаста «Сегодня на ретро» про информационную безопасность.
В нашей студии — Эдгар Микаелян, директор по клиентским решениям в CURATOR, и Никита Медведев, руководитель направления анализа и тестирования киберугроз Т-Банка. Эксперты проанализировали основные типы угроз и поделились советами, как выстроить надежную ИТ-инфраструктуру в эпоху ИИ.
Смотрите на всех площадках:
VK Видео
YouTube
Rutube
Задумываетесь о том, как обезопасить сервисы от новых видов атак? Защитите проекты с высокими требованиями безопасности в Selectel ➡️
Наш директор по клиентским решениям Эдгар Микаелян заглянул в гости к Selectel 🎙
Поговорили о том, как меняются киберугрозы в эпоху ИИ, что происходит с DDoS-атаками и как сегодня выстраивать защиту инфраструктуры.
Делимся выпуском 👇
🏆 У нас есть первый участник хакатона CURATOR × «ХАКЕР» на OFFZONE 2026, который доказал, что 9 999+ очков — это не просто красивая цифра.
Он прошёл задания, нашёл уязвимости, заставил системы работать на себя и забрал заслуженный приз из нашей коллаборации с «ХАКЕРОМ».
Поздравляем! 🔥
Но это только начало.
Если вы ещё не добрались до нашей активности — самое время проверить себя. Здесь недостаточно просто знать, как устроена безопасность. Нужно уметь применять знания на практике.
Кто станет следующим победителем?
Приходите на OFFZONE и попробуйте забрать свой мерч CURATOR × «ХАКЕР».
И помните: с нами не падает интерес к сложным задачам 😈
🕉️ Проверить, готова ли компания к реальной кибератаке, можно только одним способом
Провести учения так, чтобы команда не знала, что это учения.
Потому что на бумаге обычно всё выглядит хорошо: сценарии прописаны, резервные копии есть, ответственные назначены.
А потом начинается «атака» — и уже через пару часов выясняется:
☮️ резервные копии есть, но восстановиться из них не получается;
☮️ ответственный за инциденты в отпуске, а замены нет;
☮️ инструкции написаны для инструмента, который сменили год назад.
Именно в этом ценность киберучений: они проверяют не документы, а то, как компания действительно будет действовать в момент инцидента.
🈸 О том, как выстроить системную работу с инцидентами, поговорили в программе «Непрерывный бизнес» на канале ПРО БИЗНЕС вместе с Антоном Солянкиным, руководителем управления ИБ «АльфаСтрахование».
↕️ Смотреть выпуск
🕣 CURATOR × «ХАКЕР» на OFFZONE 2026.
Для многих журнал «ХАКЕР» когда-то стал первым проводником в мир информационной безопасности. Для кого-то он остается актуальным и сегодня.
На OFFZONE мы объединились, чтобы сделать активность для тех, кто любит не только читать про безопасность, но и проверять себя на практике.
Что будет?
😈 Мини-хакатон
🕉️ Поиск уязвимостей в игре
🈷️ Автоматизация защиты сервера, чтобы он не падал
🕧 Цель — набрать 9 999+ очков
Лучшие участники смогут побороться за эксклюзивный мерч из коллаборации CURATOR × «ХАКЕР».
Приходите проверить свои навыки. С нами не падает интерес к сложным задачам.
🚀 CURATOR на OFFZONE 2026. С НАМИ НЕ ПАДАЕТ.
OFFZONE — это место, где всё происходит одновременно: доклады, встречи, нетворкинг, новые знакомства. А CURATOR — про то, чтобы при любом темпе не падало то, что действительно важно.
🚪 С НАМИ НЕ ПАДАЕТ старт дня. В этом году CURATOR — партнер регистрации и входной зоны. Быстрый проход без лишних задержек — и сразу в программу конференции.
☕️ С НАМИ НЕ ПАДАЕТ уровень бодрости. Наш традиционный кофе-пойнт снова ждет гостей: кофе, новые знакомства, обсуждения после докладов и короткие паузы, которые помогают держать темп до самого вечера.
🎧 С НАМИ НЕ ПАДАЕТ приватность общения. Впервые на OFFZONE появятся шумоизоляционные кабины CURATOR. Если нужно провести важный звонок, подключиться к видеоконференции, обсудить рабочий вопрос или ненадолго сосредоточиться — у вас будет тихое пространство без лишнего шума.
И это еще не всё. Скоро расскажем, что мы подготовили вместе с журналом «ХАКЕР».
Увидимся на OFFZONE 2026!
⏸️ Крупнейший ботнет сократился в 6,5 раз. И это плохая новость.
Весной правоохранительные органы США, Канады и Германии провели масштабную операцию против нескольких крупных DDoS-ботнетов, включая Aisuru и KimWolf. В это же время крупнейший ботнет, за которым мы наблюдали, сократился с рекордных 13,5 млн устройств до 2,09 млн.
Звучит как большая победа. Но есть нюанс.
Зараженные устройства никуда не исчезли. Инфраструктуру ботнета можно разрушить, но саму экосистему — гораздо сложнее. То, на что у правоохранителей уходят годы работы и координации между разными странами, злоумышленники способны восстановить за недели — а иногда и быстрее.
Почему?
☮️ Блокчейн открывает путь к более устойчивой и децентрализованной инфраструктуре управления ботнетами.
☮️ ИИ ускоряет поиск и компрометацию новых устройств, помогая быстрее восполнять потери.
⚛️ Поэтому главный вопрос сегодня — не сколько ботнетов удалось ликвидировать, а насколько сложно и дорого злоумышленникам создать следующий. Именно эта метрика показывает реальный прогресс в борьбе с DDoS-угрозами.
Пока одна сеть исчезает из заголовков, где-то уже появляется новая — быстрее, масштабнее и устойчивее предыдущей.
🈚️ Подробнее разбираем ситуацию в статье
🕣 Разгар отпускного сезона. Тысячи отелей. Миллионы бронирований. И 12 часов непрерывной DDoS-атаки.
В июле CURATOR защитила одного из мировых лидеров в сфере гостиничных технологий от масштабной адаптивной атаки.
↔️ Что происходило:
☮️ 12 часов непрерывной атаки;
☮️ до 160 Гбит/с и 16 млн пакетов/с;
☮️ до 35 тыс. HTTP-запросов/с на уровне веб-приложения;
☮️ злоумышленники 4 раза меняли тактику прямо по ходу атаки, пытаясь обойти защиту;
☮️ ботнет был распределён по всему миру, а в пиковый момент система CURATOR одновременно блокировала трафик с 10 000 вредоносных IP-адресов.
Главное — сервис продолжил работать. Отели принимали бронирования, синхронизация между каналами продаж не прерывалась, а легитимные пользователи ничего не заметили.
Дмитрий Ткачев, генеральный директор CURATOR:
“Такие атаки уже не пытаются просто «завалить» сервис — они постоянно меняют сценарий, чтобы найти слабое место. И именно способность защиты адаптироваться в реальном времени становится ключевым фактором устойчивости бизнеса”
🤖 Бот-трафика стало меньше. Сложных ботов — больше.
Во втором квартале 2026 года мы зафиксировали снижение объема бот-трафика примерно на 15%. Хорошая новость? Только на первый взгляд.
Простые скриптовые боты сегодня эффективно блокируются базовыми средствами защиты, поэтому злоумышленники меняют тактику. Вместо них всё чаще используются:
🔹API-боты, работающие напрямую с интерфейсами приложений;
🔹умные боты, обходящие защитные механизмы;
🔹боты-кукловоды, имитирующие поведение реальных пользователей.
📊 За квартал в CURATOR заблокировали около 1,8 млрд вредоносных бот-запросов.
Главной целью атак по-прежнему остается электронная коммерция, однако самая интенсивная бот-атака квартала пришлась на компанию из медиаиндустрии. Она развивалась сразу на нескольких уровнях: сначала на L3/L4, затем перешла на L7, где достигла пика 180 тыс. запросов в секунду.
Вывод простой: количество бот-трафика постепенно снижается, но сложность атак продолжает расти. А значит, обнаруживать их становится всё труднее.
📖 Полная статистика за II квартал 2026 года — в нашем отчете
🏆 В России тысячи ИТ-компаний. Но только 500 входят в ежегодный рейтинг TAdviser, который объединяет крупнейших игроков российского ИТ-рынка.
В этом году CURATOR — среди них.
Для нас это не просто строчка в списке. Это подтверждение того, что рынок инфраструктурной кибербезопасности продолжает расти, а вместе с ним — и спрос на защиту от DDoS-атак, ботов и других сетевых угроз.
Спасибо нашим клиентам и партнерам за доверие. Работаем дальше. 💙
⏰ Уже завтра в 12:00 проведем совместный вебинар CURATOR × Selectel о защите от DDoS.
Без теории ради теории — только практика.
Эксперты CURATOR и Selectel расскажут:
🔹каким DDoS-атакам сегодня подвергаются публичные сервисы;
🔹какие риски наиболее актуальны для бизнеса;
🔹как выстраивать многоуровневую защиту веб-приложений;
🔹как обеспечивать доступность критически важных сервисов даже во время масштабных DDoS-кампаний.
Спикеры вебинара — Эдгар Микаелян, директор по клиентским решениям CURATOR, и Антон Ведерников, руководитель направления продуктовой безопасности Selectel.
Если вы еще не зарегистрировались, самое время это сделать — здесь.
📅 21 июля, 12:00 (МСК). Участие бесплатное.
📊 Пять цифр, которые характеризуют второй квартал в кибербезопасности.
🦠 13,5 млн → 2,09 млн
Крупнейший ботнет квартала сократился почти в шесть раз. Вероятная причина — совместная операция США, Канады и Германии по уничтожению его инфраструктуры. Это хороший пример того, как на ландшафт угроз влияют не только технологии, но и действия правоохранительных органов.
⚡️ 12
Столько DDoS-атак мощностью свыше 1 Тбит/с было зафиксировано во втором квартале. За весь 2025 год таких атак было всего шесть. То, что еще недавно считалось исключением, постепенно становится нормой.
🤖 16,92%
Индекс ботовости в EdTech. Для сравнения: средний показатель по всем отраслям — 1,56%. Пока основное внимание приковано к финтеху и ритейлу, образование остается одной из самых недооцененных целей для автоматизированных атак.
🌐 −34%
Настолько сократилось количество BGP-перехватов по сравнению со вторым кварталом прошлого года. При этом за весь квартал не было зафиксировано ни одного глобального BGP-перехвата — редкий позитивный итог для отрасли.
🎯 180 000
Вредоносных запросов в секунду достигала бот-атака на одну из медиакомпаний. Это был не DDoS, а обычный бот-трафик, который при достаточном масштабе способен стать самостоятельной угрозой.
💡 Главный вывод квартала: угрозы не становятся «громче» — они становятся сложнее. Меняются масштабы атак, появляются новые цели, а некоторые тенденции остаются незаметными, пока не посмотришь на цифры.
Полную версию с разбором тенденций читайте у нас в блоге
✴️ Как защитить сервисы от DDoS-атак в 2026 году?
21 июля в 12:00 проведем бесплатный вебинар вместе с Selectel, где разберем защиту от DDoS без лишней теории — на реальных сценариях и практических примерах.
Обсудим:
☮️ какие DDoS-атаки наиболее актуальны сегодня;
☮️ где компании чаще всего ошибаются при построении защиты;
☮️ как спроектировать отказоустойчивую инфраструктуру и сохранить доступность сервисов даже во время масштабной атаки.
Спикеры:
🔄 Эдгар Микаелян, директор по клиентским решениям CURATOR;
🔄 Антон Ведерников, руководитель направления продуктовой безопасности Selectel.
В конце вебинара каждый участник получит чек-лист, который поможет самостоятельно оценить готовность своих сервисов к DDoS-атакам.
Кому будет полезно: DevOps- и SRE-инженерам, AppSec- и Security-специалистам, а также техническим руководителям разработки.
📅 21 июля, 12:00 (МСК)
🔽 Участие бесплатное.
↕️ Регистрируйтесь по ссылке
💢 Помните наш пост из студии РБК? Теперь можно посмотреть, что получилось.
Генеральный директор CURATOR Дмитрий Ткачев стал гостем программы «Технологии и тренды», где рассказал о современных DDoS-атаках и о том, как меняется рынок защиты от них.
Также обсудили:
☮️ почему злоумышленники все чаще используют короткие, но более сложные DDoS-атаки
☮️ какую роль играют машинное обучение и ИИ в защите
☮️ почему ботнеты по-прежнему остаются главным инструментом злоумышленников
☮️ как облачные сервисы делают защиту от DDoS-атак доступнее для бизнеса
🎧 Слушайте выпуск по ссылке 🎧
В 2010 году мы случайно положили сеть МГУ.
В 2011 году получили первый платный контракт. В 2025 году — 2 млрд выручки.
↪️ 20 июня 2010 года атаковали кого-то из наших пользователей, а упала сеть МГУ. Пропускная способность университетского канала не выдержала. Ректор Садовничий сказал нам, что пора сворачиваться. Так начался наш коммерческий путь.
Дальше было всякое: 300 компаний, которые отказывались платить за то, что раньше получали бесплатно. Как мы спасали «Хабр». 🔀 Центры очистки трафика по всему миру. И тяжелое решение в 2024 году разделить бренд на российский и международный.
Двадцать лет в одном тексте. В материале Monocle.
+1
⚽️ Чемпионат мира по футболу — в самом разгаре ⚽️
Для каждой индустрии есть периоды, когда доступность онлайн-сервисов становится критически важной. Для сферы онлайн-ставок это, конечно, время проведения крупнейших спортивных событий. Сейчас это Чемпионат мира по футболу, за которым следят миллиарды болельщиков по всему миру.
На первом скриншоте — недавняя DDoS-атака на ресурсы компании из индустрии онлайн-ставок мощностью 1,35 Тбит/с.
На втором — резкий скачок потребления CDN-трафика у другой компании из той же отрасли.
Главный вывод прост: к важным событиям нужно готовиться заранее. Если защита подключена и протестирована до начала такого мероприятия, даже пиковые нагрузки и атаки не помешают работе сервиса.
✴️ Что первым делом ищет злоумышленник в вашей инфраструктуре?
Не защищенный периметр. А то, что осталось снаружи: открытые порты, публичные веб-приложения, устаревшие компоненты, забытые домены, сервисы, которые когда-то оставили «на время».
Именно эти точки чаще всего становятся отправной точкой для атаки.
Чтобы находить такие слабые места раньше злоумышленников, мы запустили CURATOR.SCANNER.
🕉️ Новый сервис сканирует внешние ресурсы компании, выявляет известные уязвимости и ошибки конфигурации, оценивает их критичность и дает рекомендации по устранению — прямо в личном кабинете CURATOR.
CURATOR.SCANNER органично дополняет экосистему решений CURATOR: DDoS-защита и WAF помогают фильтровать вредоносный трафик, а сканер показывает, какие ресурсы, сервисы и компоненты доступны извне и какие уязвимости требуют внимания.
CURATOR.SCANNER задает те же вопросы, что и атакующий. Только раньше него.
↕️ Узнайте больше о возможностях нового сервиса здесь
⛎Из студии РБК — готовим для вас кое-что интересное. Скоро покажем.
✴️ Больше DDoS-защиты — не всегда лучше.
Многие компании пытаются решить проблемы защиты, добавляя все новые и новые инструменты фильтрации. Так возникает «эшелонированная защита».
↔️ Схема обычно выглядит так:
• DDoS-защита от провайдера;
• on-premise решение;
• WAF;
• дополнительные сервисы фильтрации.
Если одно решение не справляется, к нему просто добавляют следующее.
Проблема в том, что DDoS-защита эффективна только тогда, когда видит атаку целиком: источники, распределение запросов, динамику трафика и поведение пользователей.
Когда трафик проходит через несколько независимых фильтров, каждая система получает лишь часть картины. В результате:
☮️ растет число ошибок фильтрации;
☮️ легитимный трафик блокируется;
☮️ вредоносный трафик может пройти дальше.
Чаще всего причина не техническая, а организационная. Вместо того чтобы разобраться, почему не работает первое решение, компании добавляют второе, третье и четвертое.
🔄 Чем сложнее цепочка фильтрации, тем меньше контроля над результатом.
За годы работы с крупными инфраструктурами мы не раз видели, как добавление новых средств защиты усложняло архитектуру, но не повышало ее эффективность.
⚛️А сталкивались ли вы с ситуациями, когда новые средства защиты создавали больше проблем, чем решали?
