Interisle: регистрация доменов с целью кибератак стала более массовой

Interisle: регистрация доменов с целью кибератак стала более массовой

Компания Interisle опубликовала отчёт о киберпреступности в различных доменных зонах за 2024 год.

Interisle исследовал кибератаки с использованием доменных имён (фишинг, спам, распространение вредоносного ПО) в период с сентября 2023 г. по август 2024 г.

За это время было зафиксировано 16,3 млн атак Это на 54% больше, чем год назад. 8,6 млн доменов, использовавшихся для атак, были уникальными, что намного больше, чем в прошлом году (4,8 млн).

Специалисты отметили новую тенденцию: всё чаще домены, используемые для кибератак, стали регистрироваться массово. За последний год 2,6 млн доменов было зарегистрировано оптом - более, чем в два раза больше, чем в прошлом году. Приводится пример, когда 17 тысяч доменов были зарегистрированы в течении восьми часов у одного регистратора.

Ещё одна новая тенденция - мошенники чаще стали использовать поддомены в популярных сервисах. За год было зафиксировано 1,2 млн поддоменов, используемых для кибератак.

Реклама. ООО "Регтайм", ИНН 6318119680, erid: 2Vtzqv4EWAV

Как и ранее, чаще всего мошенники используют доменные зоны с низкими ценами на регистрацию.

В абсолютных числах больше всего опасных доменов зафиксировано в зонах .COM , .TOP, .XYZ и .CN.

В процентом отношении отрицательными лидерами стали зоны .REST, .OOO, .TK, .CAM и .TOP. 

Interisle приходит к неприятному выводу, что киберпреступность становится всё более выгодным бизнесом, и меры, принимаемые для защиты, явно недостаточны. Доходы мошенников и нанесённый ими ущерб экономики измеряются уже триллионами долларов в год.

Специалисты считают, что следует ужесточить требования для оптовой регистрации доменов - от  требований для подтверждения личности и ограничения максимально возможного количества доменов на аккаунте до наблюдения за дальнейшим использованием "пакетов" доменов, зарегистрированных оптом.

Ознакомиться с полным исследованием можно здесь: https://static1.squarespace.com/static/63dbf2b9075aa2535887e365/t/673a102318cc943de2987231/1731858468631/CybercrimeSupplyChain2024.pdf

19/11/2024


Поделиться

Полезные статьи