Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Кибермошенники стали чаще регистрировать домены для распространения вредоносного ПО

Дата публикации: 23-09-2026 23:30:00

Количество атак на хостинги, связанные с размещением вредоносного программного обеспечения, за последние месяцы сократилось примерно в тысячу раз. При этом количество регистраций доменных имен, используемых в дальнейшем для мошеннических атак, увеличилось ...

Основное содержимое страницы с новостью.

Об изменении динамики мошеннических атак на конференции TLDCON 2026 в Ташкенте сообщил директор по информационной безопасности ГК "Рунити" Сергей Журило.

"Последние три-четыре месяца количество атак на хостинги, связанные с размещением malware (вредоносное ПО), катастрофически падает и стремится к нулю. При этом количество регистраций доменных имен, которые также попадают под категорию malware, сильно растет. Но в конце 2025 г. картина была зеркальная. Мы получали тысячи атак на хостинги и десятки на домены. Основная цель, которую преследуют злоумышленники при компрометации легитимных ресурсов, это все-таки malware, а не фишинг или какие-то другие атаки", - отметил Сергей Журило.

"Если мы говорим про хостинги, то количество атак упало примерно в тысячу раз - с 30-40 тыс. до всего 30-40 штук в месяц. Что касается регистрации доменных имен, то в конце 2025 г. было 50-60 регистраций, а за последний месяц количество обращений по malware стало около 500-600 - рост стал примерно десятикратным", - сообщил ComNews Сергей Журило.

Также он уточнил, что в обоих случаях итог распространения вредоносного ПО идентичен - происходит блокировка домена. Однако технология заражения доменов разная. В первом случае изначально легитимный домен взламывается мошенниками, а во втором - мошенники регистрируют домен как часть инфраструктуры для атаки.

Сергей Журило объяснил причину такого соотношения в последние месяцы: "Легитимный сайт взломать сложнее, чем зарегистрировать домен. Причина кроется именно в этом. Есть такое понятие, как стоимость атаки. Произведение определенных манипуляций при компрометации данных до недавнего времени было очень трудозатратным мероприятием. Либо этим занимались определенные группировки, которые нацелены на ковровые взломы. В случае с регистрацией доменного имени нужно всего зайти к регистратору, пройти базовую аутентификацию и зарегистрировать пачку доменов. Взлома нет, поэтому затратой является лишь регистрация самого домена. К тому же у регистраторов бывают акции, когда домен можно зарегистрировать очень дешево. Это банально выгоднее".

Однако руководитель департамента защиты от цифровых рисков АО "Ф6" (F6) Станислав Гончаров уверен, что фишинговых атак по-прежнему немало: "Фишинга действительно стало меньше, но это не значит, что он уходит. Фишинговые атаки переходят в другой формат. Компрометации становится больше, но это несопоставимо с количеством злонамеренных регистраций. С сентября 2025 г. по сентябрь 2026 г. мы обработали более 60 взломанных ресурсов, что в три раза больше, чем годом ранее. Но это лишь те случаи, с которыми к нам обращались пользователи. Мошенники, которые целенаправленно регистрируют домены для совершения атак, используют абузоустойчивые хостинги. В этом и есть камень преткновения, который направляет нас к регистраторам, и мы пытаемся выстроить с ними взаимодействие в части реагирования на угрозы".

"Я бы не смотрел на разницу компрометации и злонамеренных регистраций. Скомпрометированные домены дадут больше пробива для злоумышленников, если смотреть на последствия. Скомпрометированный домен более интересен мошенникам, потому что он уже прогрет и пройдет больше фильтров. Конечно, это более сложная процедура, чем регистрация нового домена, но выхлоп для злоумышленника выше", - отметил директор по информационной безопасности узбекистанской компании, специализирующейся на информационной безопасности, Onesec Андрей Петров.

"Стоит обратить внимание на появление новых инструментов: возможность настройки ИИ-агентов и оптимизация процессов поиска. Чем проще найти интересные домены, тем интереснее будет от них эффект", - добавил архитектор DNS-решений АО "ЦВКС" (MSK-IX) Дмитрий Коваленко.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Мошенники переориентировали кибератаки с российских доменов на общемировые016.9422-09-2026
2Мошенники начали атаковать пользователей через роутеры014.7623-08-2026
3Хакеры теперь все чаще просят выкуп за возвращение украденных данных0720-08-2025
4Длительность DDos-атак на российские компании сократилась более чем в 4 раза0510-07-2025
5Мошенники начали маскировать вирусы под ChatGPT и сервисы Google-2611-06-2026
6Мошенники с ИИ сбегают из .ru в доменные зоны .com и .cfd: отчет Solar AURA об инфраструктурных изменениях фишинга в 2026 году010.3922-09-2026
7Мошенники с ИИ сбегают из .ru в доменные зоны .com и .cfd: отчет Solar AURA об инфраструктурных изменениях фишинга в 2026 году010.3922-09-2026
8Мошенники с ИИ сбегают из .ru в доменные зоны .com и .cfd: отчет Solar AURA об инфраструктурных изменениях фишинга в 2026 году010.3922-09-2026
9Число атак на сети США с использованием вирусов-вымогателей выросло на 300%0027-07-2021

Классификация: . Схожих патентов: 0. Схожих новостей: 9. Тональность: 0. Информативность: 7.71. Источник: www.comnews.ru.