Блог

Как меняется ландшафт DNS-угроз: данные и выводы для CISO

Проанализировали DNS-телеметрию за май–июнь 2026 и собрали главное: какие угрозы растут, что меняется в инфраструктуре атак и что это значит для CISO.

5 авг. 2026 г.

НовостиИБ продукты
Яцкевич Ярослав

1 мин.чтение

Как меняется ландшафт DNS-угроз: данные и выводы для CISO

Для CISO важен не сам факт блокировки домена, а возможность быстро понять, что за ним стоит: зараженное устройство, попытка связи с C2, DNS-туннель, фишинговая кампания или временная инфраструктура злоумышленников.

DNS-трафик помогает увидеть такие сигналы на раннем этапе, но его нельзя оценивать только по общему числу запросов. Рост может быть связан с изменением детектирования, снижение — не означать уменьшения риска, а одинаковый объем событий — скрывать разные сценарии внутри инфраструктуры.

Мы проанализировали DNS-телеметрию SkyDNS за май–июнь 2026 года и собрали отчет о том, какие категории DNS-угроз изменились сильнее всего и что из этой динамики важно учитывать командам ИБ.


Главное в цифрах

  • DNS-туннелирование. Запросы выросли с 26,1 млн до 62,8 млн, то есть на 141%. Число уникальных доменов увеличилось со 114,3 тыс. до 209,2 тыс., рост составил 83%.
  • Botnets & C2. Количество запросов выросло с 7,8 млн до 15,1 млн, то есть почти в два раза. По точным данным рост составил 92,4%. При этом число уникальных доменов почти не изменилось: 61 903 в мае и 61 812 в июне.
  • Недавно зарегистрированные домены. Количество запросов снизилось с 12 млн до 10,7 млн, но число уникальных недавно зарегистрированных доменов выросло примерно на 53%.

  • Это только основные цифры. Мы собрали в отчете динамику по всем девяти ИБ-категориям.

    В отчете вы узнаете

  • как по-разному может меняться DNS-активность: где-то растут и запросы, и домены, где-то увеличивается интенсивность обращений к прежней инфраструктуре, а где-то снижается объем запросов, но расширяется набор доменов.
  • что происходит во внешнем ландшафте угроз;
  • какая вредоносная инфраструктура проявлялась в DNS-трафике;
  • что из этой динамики стоит взять в работу CISO и командам ИБ.

  • Кому полезно

    Отчет будет полезен специалистам, которые отвечают за видимость, мониторинг и расследование подозрительной активности в инфраструктуре: ИБ-руководителям и ИТ-руководителям, аналитикам ИБ, SOC-командам.


    Читайте наш полный отчет о DNS-телеметрии.


    Читать отчет
    Поделиться: