Forwarded from CURATOR | DDoS‑защита, CDN, AntiBot, WAF
Терабитные DDoS-атаки становятся нормой
Опубликовали наш квартальный отчет — здесь делимся основными трендами.
⚡️ Первый: терабитные атаки становятся нормой. Если в 1 кв. 2025 года мы не зафиксировали ни одной атаки выше 1 Тбит/с, то в 1 кв. 2026 года мы нейтрализовали четыре таких атаки.
Самая интенсивная из них, о которой мы уже рассказывали в марте, в пике достигала более 2 Тбит/с и почти 1 млрд пакетов в секунду. Фаза высокой интенсивности продолжалась более 40 минут, что нетипично долго для атак такого масштаба. За это время произошло 11 всплесков, четыре из которых превышали 1 Тбит/с.
📊 Подробная статистика и другие тренды — в полной версии отчета
Опубликовали наш квартальный отчет — здесь делимся основными трендами.
⚡️ Первый: терабитные атаки становятся нормой. Если в 1 кв. 2025 года мы не зафиксировали ни одной атаки выше 1 Тбит/с, то в 1 кв. 2026 года мы нейтрализовали четыре таких атаки.
Самая интенсивная из них, о которой мы уже рассказывали в марте, в пике достигала более 2 Тбит/с и почти 1 млрд пакетов в секунду. Фаза высокой интенсивности продолжалась более 40 минут, что нетипично долго для атак такого масштаба. За это время произошло 11 всплесков, четыре из которых превышали 1 Тбит/с.
📊 Подробная статистика и другие тренды — в полной версии отчета
❤21🤔6
— Нашли на GitHub подборку лучших приложений для всем компьютерных ОС
Внутри есть буквально всё: видео- и фоторедакторы, программы для работы с музыкой, игры, тулзы для управления данными и так далее
Для каждого приложения есть короткое описание и список операционок, на которых он идёт
Новая стартовая страница в браузере — здесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥27🤔9❤6👍6
— Италия экстрадировала в США гражданина Китая, обвиняемого в кибератаках и краже данных исследований вакцин в период пандемии COVID-19
34-летний Сюй Цзэвэй участвовал в кибершпионской кампании под названием Hafnium, связанной с китайскими государственными структурами
Утверждается, что он и его сообщники использовали уязвимости в почтовом программном обеспечении для атак на тысячи компьютеров, включая университеты и научные учреждения, занимавшиеся исследованиями коронавируса
После экстрадиции ему предъявлены девять обвинений, включая мошенничество и сговор с целью несанкционированного доступа к защищённым компьютерным системам
В случае признания виновным ему может грозить до 20 лет лишения свободы по каждому из наиболее тяжких эпизодов
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯21😁6❤5👍1
Linux Command Library — это библиотека команд Linux в виде мобильного приложения
— В настоящее время она имеет 4608 страниц руководства и множество общих советов по работе с терминалом, которые удобно разбиты на 21 базовую категорию
Репозиторий активно поддерживается и обновляется сообществом
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤6
В Минцифры ведется работа над новой мерой борьбы с обходом блокировок: ведомство рассматривает введение дополнительной платы за международный трафик в мобильных сетях
В документе сказано, что «конкретные параметры механизма дополнительной тарификации международного трафика пользователей услугами ПРТС находятся в проработке»
Также параллельно с этим представители Минцифры и других «уполномоченных органов» принимают меры, направленные на противодействие VPN-сервисам, которые не соблюдают требования законодательства
Пока речь идет именно о мобильных сетях, а о проводном интернете в ответе министерства ничего не говорится
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯55🕊29😭21❤11😁9
В марте 2026 года число скачиваний VPN-приложений в Google Play достигло 9,2 млн — это в 14 раз больше, чем годом ранее
В общей сложности за период с марта 2025 года по март 2026 года пользователи установили такие приложения 35,7 млн раз
РКН также наращивает объемы блокировок: по состоянию на январь 2026 года доступ был ограничен к 439 сервисам обхода блокировок
Для сравнения, в октябре 2025 года речь шла о 258 сервисах — за три месяца показатель вырос примерно на 70%
Дополнительно в декабре ведомство начало активнее ограничивать отдельные протоколы, включая SOCKS5, VLESS и L2TP
Please open Telegram to view this post
VIEW IN TELEGRAM
😁33❤10🤯8😱4🤔1
Ограничения будут действовать 5, 7 и 9 мая, при этом во всей столице, а не только в центре
Please open Telegram to view this post
VIEW IN TELEGRAM
1🤯74😁32😭12👍6❤5😱4🕊4🤔2👏1
Перейдите на новый уровень работы в Linux и узнайте, что происходит внутри командной оболочки
Если вы системный администратор, разработчик программного обеспечения, SRE-инженер или пользователь Linux, книга поможет вам работать быстрее, элегантнее и эффективнее
— Вы научитесь создавать и запускать сложные команды, которые решают реальные бизнес-задачи, обрабатывать и извлекать информацию, а также автоматизировать ручную работу
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25😁17❤8😭8🤔1🤯1🕊1
Cloudflare Radar — это сервис, предоставляемый Cloudflare для онлайн-безопасности
Он использует методы искусственного интеллекта и анализа данных для обнаружения вредоносных и навязчивых действий в сети
— Сервис выявил 4 нарушения безопасности и посчитал его вредоносным
Напомним, что то же самое произошло с альтернативным клиентом Telegram под названием Telega — после этого его удалили из AppStore
Please open Telegram to view this post
VIEW IN TELEGRAM
😁93👍44❤12🤯3🤔2👏1
— Технология позволяет объединять облака в разных регионах, сохраняя их независимость, высокий уровень безопасности и соответствие требованиям по локализации данных.
В основе решения — архитектура с ограниченным доверием между регионами. Такой подход помогает снизить риск распространения инцидентов и упростить администрирование распределенной инфраструктуры.
Разработку создала команда безопасности Yandex Cloud: Евгений Сидоров, Аркадий Вязников, Антон Дедов и Владислав Архипов. Инженеры компании занимаются развитием сервисов и стандартов защиты облачной инфраструктуры и активно развивают собственную патентную базу в области ИБ.
Технология уже применяется между регионами России и Казахстана, что подтверждает ее практическую эффективность
Подробнее о решении и команде Yandex Cloud — здесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁25❤9👏9👍7🔥1
Сервис Cloudflare подрывает основы доверия к своей объективности в погоне за "сенсацией". Основываясь на результатах неназванного исследования платформа заявила о небезопасном использовании мессенджера Max. При этом конкретных фактов приведено не было.
Ваш покорный слуга потратил немного времени и выяснил, что подобные "выводы" сделаны исходя из всего лишь интерпретации заголовков запросов к сервисам обыкновенной веб-аналитики сайта max.ru. И эти данные нам представляет авторитетный портал? Не кажется ли вам, дамы и господа, что это — просто смешно?
Сам мессенджер Max подчеркивает, что регулярно проходит аудиты безопасности с помощью программы Bug Bounty (которая приглашает независимых исследователей тестировать безопасность IT-систем за денежные выплаты), а также имеет собственный центр безопасности. Неужели сотни или даже тысячи тестировщиков не сообщили бы о якобы "существующих угрозах"? Ну а выводы делать только вам.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁128👍12🤔8😱4❤3🕊2😭1
Десятки пиратских стриминговых сайтов (включая Sflix, Myflixerz, HDtoday и клоны Fmovies) внезапно перестали открываться
Хотя пользователи предполагали, что дело может быть в масштабной блокировке, до сих пор ни одна антипиратская организация не взяла на себя ответственность за происходящее, и операторы сайтов тоже хранят молчание
Журналисты же полагают, что у всех сайтов попросту отказал общий бэкенд
— Все они отображают одинаковую ошибку Cloudflare 521 и похоже проблема заключается в сбое общей для ресурсов PaaS-инфраструктуры (Piracy-as-a-Service)
Хотя эти сайты могут принадлежать разным операторам, за кулисами многие из них часто используют один и тот же стек, и работают по модели Piracy-as-a-Service (PaaS)
То есть фронтенд и сайт с плеером — лишь оболочка, а контент и стриминг работают через отдельные сервисы вроде MegaCloud, VidCloud или RapidCloud
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔26❤7🤯7😱2😭1
— В национальном мессенджере общее число публичных и приватных каналов превысило 7 млн, а их совокупная аудитория достигла 300 млн подписчиков
По состоянию на конец апреля в сервисе зарегистрировано около 300 тыс. публичных каналов и более 6,7 млн приватных
Наиболее востребованными среди пользователей остаются новостные каналы, а также блоги, посвященные образованию и кулинарии
Мы в Max: https://max.ru/hack_less
Please open Telegram to view this post
VIEW IN TELEGRAM
😁110😭24😱8🤯6👏5🤔5❤2🕊2
PocketOS — нишевая SaaS-платформа для бизнеса по прокату автомобилей
Сервис помогает автоматизировать управление автопарком, бронирования, платежи и работу с клиентскими данными
Все началось с обычной задачи, которую агент выполнял в тестовой среде
Когда агент столкнулся с несоответствием учетных данных и уперся в проблему, он решил «починить» ее самостоятельно, но вместо дебага он обратился к API Railway и удалил том (volume)
— Проблема заключалась в том, что этот том не был изолирован, и вместе с ним оказалась уничтожена и продакшен-база
«
Агент столкнулся с несоответствием учетных данных и решил — по собственной инициативе — “исправить” эту проблему, удалив том Railway.
Для выполнения удаления агент искал токен API. Он нашел его в файле, совершенно не связанном с выполняемой задачей. Этот токен был создан с одной целью: добавлять и удалять пользовательские домены через CLI Railway для наших сервисов.
Мы понятия не имели (так как в процессе создания токена в Railway нас об этом не предупредили), что этот же токен обладает неограниченными полномочиями для всего API Railway GraphQL, включая деструктивные операции, такие как volumeDelete.
Если бы мы знали, что токен CLI, созданный для обычных операций с доменами, может также удалять производственные тома, мы бы никогда его не хранили
» — рассказывает Крейн
Please open Telegram to view this post
VIEW IN TELEGRAM
😁73🕊12😱8❤5👏3👍1
Ошибка связана с компонентом ядра AF_ALG и обусловлена некорректной работой с памятью, что дает возможность повысить привилегии до уровня root
— Эксплуатация Copy Fail позволяет злоумышленнику полностью контролировать систему, включая чтение и изменение любых файлов, подмену системных компонентов, отключение защитных механизмов и скрытую установку бэкдоров
Уязвимость подтверждена на актуальных версиях популярных дистрибутивов, включая Ubuntu, Amazon Linux, RHEL и SUSE
Please open Telegram to view this post
VIEW IN TELEGRAM
2🤯46👍15❤12🤔5😁3
Проект разрешает торговлю криптовалютами только через лицензируемых посредников — биржи, брокеров, доверительных управляющих и цифровые депозитарии, но не отменяет запрета на использование криптовалюты в качестве средства платежа внутри России
В документе также предлагается разделить инвесторов на квалифицированных и неквалифицированных
Последних допустят к торгам после прохождения тестирования и установят для них годовой лимит на покупку криптовалюты — не более 300.000 рублей в год через одного посредника
Законопроект также закрепляет статус цифровой валюты как имущества — это формализует налоговые обязательства и даёт участникам рынка право на включение криптоактивов в наследство
Please open Telegram to view this post
VIEW IN TELEGRAM
😭46😁13🤯10👏7❤4👍1