Сегодня 14 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Злоумышленники стали проявлять повышенный интерес к доменам российских компаний

Анализ данных whois-сервиса «Руцентр» за первые шесть месяцев нынешнего года показал повышенный интерес к доменам российских компаний. При суммарном показателе в 51,8 млн запросов более 39 млн запросов пришлись на принадлежащие юрлицам домены. По мнению экспертов, это связано не столько со спросом на конкурентную разведку, сколько с действиями злоумышленников, для которых корпоративные домены являются отправной точкой атак.

 Источник изображения: Glenn Carstens-Peters / Unsplash

Источник изображения: Glenn Carstens-Peters / Unsplash

В сообщении сказано, что в первом полугодии показатель средней интенсивности мониторинга на один корпоративный домен вдвое превышал аналогичный показатель за такой же период прошлого года. Количество уникальных IP-адресов, с которых осуществлялись запросы, достиг 3,2 млн единиц. При этом только 3 % IP-адресов являлись российскими, а основной объём активности генерировался из США (30 %). Около 15 тыс. IP-адресов за квартал ИБ-служба «Руцентра» классифицировала как сомнительные. Из них 65 % ассоциированы со средствами анонимизации трафика, 30 % связаны с известной вирусной активностью, а 5 % пришлись на IP-адреса, связанные со спам-рассылками, центрами управления ботнетами и хакерскими группировками.

В «Руцентре» считают, что такая активность говорит о систематическом сборе информации о принадлежащих бизнесу доменах, что может создавать ряд серьёзных угроз. Речь идёт не только о возможности легитимного перехвата домена (киберсквоттинг) после истечения срока его регистрации с целью последующей перепродажи изначальному владельцу. Одна из главных угроз заключается в возможности компрометации аккаунта администратора.

«Это даёт злоумышленнику не только доступ к домену, но и возможность перехвата корпоративной почты бизнеса. Результатом становится утечка критических данных о компании и её клиентах. Скомпрометировать аккаунт можно разными путями: от взлома почты ответственного сотрудника до методов социальной инженерии», — отмечает директор по ИБ «Руцентра» Сергей Журило.

Директор по продуктам Servicepipe Михаил Хлебунов добавил, что средства сбора данных и анализа таких активов позволяют узнать не только IP-адреса, домены и поддомены организации. С их помощью можно собрать данные об адресах почтовых ящиков, телефонах, ASN-номерах (глобальные идентификаторы для ускорения маршрутизации трафика), CIDR-диапазонах (обозначения блоков IP-адресов, относящихся к деятельности одной организации) и др. Он отметил, что подобный анализ могут проводить конкуренты, но обычно в таких случаях разведка носит точечный характер. Если же наблюдается массовый мониторинг интенсивности, то это, вероятно, имеет злонамеренный характер.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Хакеры начали заполонять GitHub проектами с «невидимым» вредоносным кодом 7 ч.
Игры для ПК избавятся от компиляции шейдеров — Microsoft повсеместно распространит ASD на Windows 7 ч.
Группа ИИ-агентов взломала базу данных несуществующей компании, хотя их об этом не просили 8 ч.
Adobe заплатит $150 млн по иску о платной отмене подписок на Photoshop и другие приложения 10 ч.
Meta скоро отключит сквозное шифрование для личных сообщений в Instagram 10 ч.
Администрации Трампа перепадут $10 млрд в качестве вознаграждения за «приземление» TikTok 12 ч.
xAI накрыла новая волна увольнений — компанию покинули ещё два сооснователя, которых Маск обвинил в отставании Grok от конкурентов 14 ч.
Новая статья: Styx: Blades of Greed — одни и те же гоблинские шутки. Рецензия 20 ч.
VK Tech нарастила выручку в 2025 году на 38,0 %, а облако VK Cloud — на 13,5 % 21 ч.
Nvidia пообещала ускорить «в миллион раз» трассировку лучей и путей в будущих GPU 21 ч.
Noctua готовит корпус для ПК с фирменными вентиляторами и деревянной панелью 43 мин.
Synopsys показала в деле интерфейс класса PCIe 8.0 со скоростью 256 ГТ/с 53 мин.
AWS и Cerebras готовят решение для пятикратного ускорения инференса ИИ 55 мин.
Ключевые металлы для производства чипов подорожали вдвое и даже больше — отрасль готовится к дефициту 57 мин.
Энтузиаст полгода тестировал DVD-RW перезаписью — самыми надёжными оказались диски, которые уже не выпускаются 2 ч.
В России в прошлом году солнечная генерация выросла всего на 100 МВт — в 3150 раз меньше, чем в Китае 4 ч.
Китай начал строить космические аппараты для доставки образцов грунта с Марса 7 ч.
В Meta назревает новая волна увольнений: из-за ИИ могут уволить каждого пятого 7 ч.
Chuwi снова поймали на подмене процессоров: внутри ноутбука оказался менее мощный Ryzen, чем в характеристиках 7 ч.
Учёные открыли соединение алюминия, способное заменить катализаторы из золота и платины 7 ч.