Компания Interisle опубликовала отчёт о киберпреступности в различных доменных зонах за 2024 год.
Interisle исследовал кибератаки с использованием доменных имён (фишинг, спам, распространение вредоносного ПО) в период с сентября 2023 г. по август 2024 г.
За это время было зафиксировано 16,3 млн атак Это на 54% больше, чем год назад. 8,6 млн доменов, использовавшихся для атак, были уникальными, что намного больше, чем в прошлом году (4,8 млн).
Специалисты отметили новую тенденцию: всё чаще домены, используемые для кибератак, стали регистрироваться массово. За последний год 2,6 млн доменов было зарегистрировано оптом - более, чем в два раза больше, чем в прошлом году. Приводится пример, когда 17 тысяч доменов были зарегистрированы в течении восьми часов у одного регистратора.
Ещё одна новая тенденция - мошенники чаще стали использовать поддомены в популярных сервисах. За год было зафиксировано 1,2 млн поддоменов, используемых для кибератак.
Как и ранее, чаще всего мошенники используют доменные зоны с низкими ценами на регистрацию.
В абсолютных числах больше всего опасных доменов зафиксировано в зонах .COM , .TOP, .XYZ и .CN.
В процентом отношении отрицательными лидерами стали зоны .REST, .OOO, .TK, .CAM и .TOP.
Interisle приходит к неприятному выводу, что киберпреступность становится всё более выгодным бизнесом, и меры, принимаемые для защиты, явно недостаточны. Доходы мошенников и нанесённый ими ущерб экономики измеряются уже триллионами долларов в год.
Специалисты считают, что следует ужесточить требования для оптовой регистрации доменов - от требований для подтверждения личности и ограничения максимально возможного количества доменов на аккаунте до наблюдения за дальнейшим использованием "пакетов" доменов, зарегистрированных оптом.
Ознакомиться с полным исследованием можно здесь: https://static1.squarespace.com/static/63dbf2b9075aa2535887e365/t/673a102318cc943de2987231/1731858468631/CybercrimeSupplyChain2024.pdf
19/11/2024