Проанализировали DNS-телеметрию за май–июнь 2026 и собрали главное: какие угрозы растут, что меняется в инфраструктуре атак и что это значит для CISO.

Для CISO важен не сам факт блокировки домена, а возможность быстро понять, что за ним стоит: зараженное устройство, попытка связи с C2, DNS-туннель, фишинговая кампания или временная инфраструктура злоумышленников.
DNS-трафик помогает увидеть такие сигналы на раннем этапе, но его нельзя оценивать только по общему числу запросов. Рост может быть связан с изменением детектирования, снижение — не означать уменьшения риска, а одинаковый объем событий — скрывать разные сценарии внутри инфраструктуры.
Мы проанализировали DNS-телеметрию SkyDNS за май–июнь 2026 года и собрали отчет о том, какие категории DNS-угроз изменились сильнее всего и что из этой динамики важно учитывать командам ИБ.
Это только основные цифры. Мы собрали в отчете динамику по всем девяти ИБ-категориям.
Отчет будет полезен специалистам, которые отвечают за видимость, мониторинг и расследование подозрительной активности в инфраструктуре: ИБ-руководителям и ИТ-руководителям, аналитикам ИБ, SOC-командам.
Читайте наш полный отчет о DNS-телеметрии.