Сентябрь 2025   |   Обзор события   | 6

Резкий рост спроса на мониторинг доменов — риски для бизнеса

В первом полугодии 2025 года более 75% всех запросов в whois-сервис «Руцентра» касались доменов российских компаний, общее число запросов составило 51,8 млн, из них 39,1 млн — на юридические лица, при этом уровень интереса к каждому корпоративному домену в среднем в два раза превышал аналогичный показатель для доменов физических лиц. Анализ показал, что лишь 3% всех уникальных IP-адресов, с которых шли запросы, находятся в России, основная часть — 30% — пришла из США, и сервис выявил около 15 тыс. сомнительных IP-адресов в квартал, из которых 65% связаны с анонимизацией трафика, 30% — с вирусной активностью, а 5% — с рассылкой спама, управлением ботнетами и действиями хакерских групп.

ИСХОДНЫЙ НАРРАТИВ

В первом полугодии 2025 года более 75% всех запросов, поступивших в whois-сервис «Руцентра», касались доменов российских компаний. Общее число запросов составило 51,8 млн, из них 39,1 млн — именно на юридические лица. При этом уровень интереса к каждому отдельному корпоративному домену в среднем в два раза превышает аналогичный показатель для доменов, принадлежащих физическим лицам. Эксперты связывают рост активности не столько с конкурентной разведкой, сколько с действиями злоумышленников, использующих домены как отправную точку для кибератак.

География и характер запросов

Анализ показывает, что лишь 3% всех уникальных IP-адресов, с которых шли запросы, находятся в России. Основная часть — 30% — пришла из США. За полугодие сервис выявил около 15 тыс. сомнительных IP-адресов в квартал, из которых 65% связаны с анонимизацией трафика, 30% — с вирусной активностью, а 5% — с рассылкой спама, управлением ботнетами и действиями организованных хакерских групп. Это указывает на систематический сбор информации о корпоративных доменах, что может создать серьезные риски для бизнеса.

Основные угрозы и последствия

Среди рисков, связанных с таким мониторингом, эксперты выделяют киберсквоттинг — незаконное занятие домена после окончания срока регистрации с последующей перепродажей. Однако главная опасность — компрометация аккаунта администратора, что открывает путь к перехвату корпоративной почты и утечке данных. Об этом заявил Сергей Журило, директор по ИБ «Руцентра». По его словам, злоумышленники могут воспользоваться взломом почты сотрудника или методами социальной инженерии.

Инструменты для анализа и угрозы

Современные инструменты позволяют не только получить IP-адреса и поддомены организации, но и собрать данные о её email-адресах, телефонных номерах, ASN-номерах и CIDR-диапазонах. Это делает возможным глубокий анализ цифровой инфраструктуры компаний. Михаил Хлебунов, директор по продуктам Servicepipe, отмечает, что массовый мониторинг доменов с такой интенсивностью чаще всего носит злонамеренный характер, в отличие от точечных действий конкурентов.

Статистика и оценки

По данным «Спикател», только 60–65% всех операций с доменами — это законные действия, включающие маркетинг, аудит и мониторинг безопасности. Оставшаяся треть — потенциальные киберугрозы, включая фишинг, подготовку атак и сбор информации для взлома. Это подчеркивает необходимость усиления мер по защите цифровых активов.

Концептуальное изображение
Создано специально для ASECTOR
Концептуальное изображение

Ужесточение требований к предпринимателям

Ситуация усложнилась после решения Верховного суда РФ, обязавшего предпринимателей самостоятельно выявлять и пресекать интернет-мошенничество, связанное с их брендом, реквизитами и доменными именами. Это решение было опубликовано РАПСИ 31 июля 2025 года. Однако, как отмечает Игорь Бедеров, директор департамента расследований T. Hunter, самостоятельный мониторинг требует значительных ресурсов и доступен, как правило, только крупным компаниям.

Рекомендации по защите

Никита Назаров, руководитель расширенного исследования угроз «Лаборатории Касперского», предлагает использовать гибридный подход: внешние сервисы для широкого мониторинга и собственные системы для анализа и реагирования. Такой формат позволяет эффективно справляться с угрозами без перегрузки внутренних ресурсов.

АНАЛИТИЧЕСКИЙ РАЗБОР

Как цифровые следы российского бизнеса становятся целью глобальных атак

В 2025 году, согласно данным «Руцентра», свыше 75% всех запросов в whois-сервисе касались доменов российских компаний. Это не только рост интереса — это масштабное наблюдение, в котором, по мнению экспертов, видна не конкурентная разведка, а систематическая работа злоумышленников. Каждый корпоративный домен стал для них отправной точкой для кибератак, а значит, рост запросов — это не случайность, а сигнал о росте киберугроз в масштабах, выходящих за рамки национальных границ.

Скрытые мотивы и масштабы угрозы

Запросы пришли не из России — 30% из них пришло из США, остальные — из разных стран. Это указывает на глобальную координацию действий. Из 15 тыс. сомнительных IP в квартал, 65% связаны с анонимизацией, 30% — с вирусной активностью, 5% — с действиями ботнетов и организованных хакерских групп. Такие данные говорят о том, что сбор информации о российских доменах — часть масштабного плана, в котором используются не только технические, но и организационные методы. Это не случайные атаки, а систематическое проникновение, направленное на изучение и, в конечном итоге, нарушение цифровой инфраструктуры.

Цифровая уязвимость и ответственность бизнеса

Новые требования Верховного суда РФ обязывают предпринимателей самостоятельно следить за доменами, связанными с их брендом. Это увеличивает нагрузку на бизнес, особенно малые и средние компании, которые не имеют ресурсов для полноценного мониторинга. По данным «Спикател», лишь 60–65% действий с доменами — законны, остальные — потенциальные киберугрозы. Таким образом, система перекладывает ответственность с государственных структур на бизнес, в то время как глобальные атаки требуют комплексного, государственного подхода. Это создает парадокс: ужесточение требований к бизнесу происходит, когда у него нет инструментов для их выполнения.

Как защититься и что впереди

Эксперты рекомендуют использовать гибридный подход: внешние сервисы для широкого мониторинга и собственные системы для анализа. Это позволяет справляться с угрозами без перегрузки внутренних ресурсов. Однако в долгосрочной перспективе необходимо развитие национальной системы защиты доменов, включающей государственный контроль, поддержку малого бизнеса и координацию с международными партнерами. В условиях роста киберугроз важно не только реагировать, но и формировать защитную систему, которая учитывает как текущие, так и будущие угрозы.

Коротко о главном

Основная часть запросов приходит из-за рубежа

30% всех запросов пришли из США, а 97% — с IP-адресов вне России. Сервис регулярно фиксирует до 15 тыс. сомнительных IP в квартал, из которых большинство связано с анонимизацией трафика, вирусной активностью или ботнетами.

Злоумышленники собирают данные для кибератак

Современные инструменты позволяют собирать IP-адреса, поддомены, email-адреса и другие данные, что открывает путь к глубокому анализу цифровой инфраструктуры компаний и потенциальным кибератакам.

Рост киберугроз из-за несанкционированного мониторинга

По оценкам, 30–40% всех действий с доменами — это потенциальные угрозы, включая фишинг, подготовку атак и сбор информации для взлома. Это требует усиления мер по защите цифровых активов.

Компании вынуждены самостоятельно бороться с мошенничеством

Верховный суд обязал предпринимателей самостоятельно выявлять и пресекать интернет-мошенничество, связанное с их брендом и доменными именами, что требует значительных ресурсов и доступно в основном крупным организациям.

Киберсквоттинг и компрометация аккаунтов — основные риски

Незаконное занятие домена и взлом аккаунта администратора позволяют злоумышленникам перехватывать корпоративную почту и получать доступ к конфиденциальным данным.

Рекомендуется комбинировать внешний и внутренний мониторинг

Эксперты советуют использовать внешние сервисы для широкого анализа угроз и собственные системы для детального контроля и реагирования, чтобы избежать перегрузки внутренних ресурсов.

Для защиты доменов необходимы системные подходы

Утечки данных и атаки требуют комплексного подхода к обеспечению информационной безопасности, включающего мониторинг, анализ и оперативное реагирование.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: ИТ и программное обеспечение; Искусственный интеллект (AI); Кибербезопасность; Бизнес; Управление и стратегия; Цифровизация и технологии; Финансы

Оценка значимости: 6 из 10

Рост интереса к доменам российских компаний, особенно со стороны иностранных IP-адресов, указывает на растущие киберугрозы, включая фишинг и утечки данных. Хотя событие не затрагивает всю страну напрямую, оно имеет региональный масштаб и касается критически важной сферы — кибербезопасности. Воздействие среднесрочное, затрагивает бизнес- и технологическую сферы, а глубина последствий значительна из-за потенциального ущерба для корпоративной инфраструктуры.

Материалы по теме