Количество атак на хостинги, связанные с размещением вредоносного программного обеспечения, за последние месяцы сократилось примерно в тысячу раз. При этом количество регистраций доменных имен, используемых в дальнейшем для мошеннических атак, увеличилось ...
Об изменении динамики мошеннических атак на конференции TLDCON 2026 в Ташкенте сообщил директор по информационной безопасности ГК "Рунити" Сергей Журило.
"Последние три-четыре месяца количество атак на хостинги, связанные с размещением malware (вредоносное ПО), катастрофически падает и стремится к нулю. При этом количество регистраций доменных имен, которые также попадают под категорию malware, сильно растет. Но в конце 2025 г. картина была зеркальная. Мы получали тысячи атак на хостинги и десятки на домены. Основная цель, которую преследуют злоумышленники при компрометации легитимных ресурсов, это все-таки malware, а не фишинг или какие-то другие атаки", - отметил Сергей Журило.
"Если мы говорим про хостинги, то количество атак упало примерно в тысячу раз - с 30-40 тыс. до всего 30-40 штук в месяц. Что касается регистрации доменных имен, то в конце 2025 г. было 50-60 регистраций, а за последний месяц количество обращений по malware стало около 500-600 - рост стал примерно десятикратным", - сообщил ComNews Сергей Журило.
Также он уточнил, что в обоих случаях итог распространения вредоносного ПО идентичен - происходит блокировка домена. Однако технология заражения доменов разная. В первом случае изначально легитимный домен взламывается мошенниками, а во втором - мошенники регистрируют домен как часть инфраструктуры для атаки.
Сергей Журило объяснил причину такого соотношения в последние месяцы: "Легитимный сайт взломать сложнее, чем зарегистрировать домен. Причина кроется именно в этом. Есть такое понятие, как стоимость атаки. Произведение определенных манипуляций при компрометации данных до недавнего времени было очень трудозатратным мероприятием. Либо этим занимались определенные группировки, которые нацелены на ковровые взломы. В случае с регистрацией доменного имени нужно всего зайти к регистратору, пройти базовую аутентификацию и зарегистрировать пачку доменов. Взлома нет, поэтому затратой является лишь регистрация самого домена. К тому же у регистраторов бывают акции, когда домен можно зарегистрировать очень дешево. Это банально выгоднее".
Однако руководитель департамента защиты от цифровых рисков АО "Ф6" (F6) Станислав Гончаров уверен, что фишинговых атак по-прежнему немало: "Фишинга действительно стало меньше, но это не значит, что он уходит. Фишинговые атаки переходят в другой формат. Компрометации становится больше, но это несопоставимо с количеством злонамеренных регистраций. С сентября 2025 г. по сентябрь 2026 г. мы обработали более 60 взломанных ресурсов, что в три раза больше, чем годом ранее. Но это лишь те случаи, с которыми к нам обращались пользователи. Мошенники, которые целенаправленно регистрируют домены для совершения атак, используют абузоустойчивые хостинги. В этом и есть камень преткновения, который направляет нас к регистраторам, и мы пытаемся выстроить с ними взаимодействие в части реагирования на угрозы".
"Я бы не смотрел на разницу компрометации и злонамеренных регистраций. Скомпрометированные домены дадут больше пробива для злоумышленников, если смотреть на последствия. Скомпрометированный домен более интересен мошенникам, потому что он уже прогрет и пройдет больше фильтров. Конечно, это более сложная процедура, чем регистрация нового домена, но выхлоп для злоумышленника выше", - отметил директор по информационной безопасности узбекистанской компании, специализирующейся на информационной безопасности, Onesec Андрей Петров.
"Стоит обратить внимание на появление новых инструментов: возможность настройки ИИ-агентов и оптимизация процессов поиска. Чем проще найти интересные домены, тем интереснее будет от них эффект", - добавил архитектор DNS-решений АО "ЦВКС" (MSK-IX) Дмитрий Коваленко.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Мошенники переориентировали кибератаки с российских доменов на общемировые | 0 | 16.94 | 22-09-2026 |
| 2 | Мошенники начали атаковать пользователей через роутеры | 0 | 14.76 | 23-08-2026 |
| 3 | Хакеры теперь все чаще просят выкуп за возвращение украденных данных | 0 | 7 | 20-08-2025 |
| 4 | Длительность DDos-атак на российские компании сократилась более чем в 4 раза | 0 | 5 | 10-07-2025 |
| 5 | Мошенники начали маскировать вирусы под ChatGPT и сервисы Google | -2 | 6 | 11-06-2026 |
| 6 | Мошенники с ИИ сбегают из .ru в доменные зоны .com и .cfd: отчет Solar AURA об инфраструктурных изменениях фишинга в 2026 году | 0 | 10.39 | 22-09-2026 |
| 7 | Мошенники с ИИ сбегают из .ru в доменные зоны .com и .cfd: отчет Solar AURA об инфраструктурных изменениях фишинга в 2026 году | 0 | 10.39 | 22-09-2026 |
| 8 | Мошенники с ИИ сбегают из .ru в доменные зоны .com и .cfd: отчет Solar AURA об инфраструктурных изменениях фишинга в 2026 году | 0 | 10.39 | 22-09-2026 |
| 9 | Число атак на сети США с использованием вирусов-вымогателей выросло на 300% | 0 | 0 | 27-07-2021 |