Блог

Ландшафт DNS-угроз: что скрывал трафик в июле 2026

Проанализировали DNS-телеметрию за июль 2026 и собрали главное: какие угрозы растут и что меняется в инфраструктуре атак

26 авг. 2026 г.

АйтипонятноНовостиИБ продукты
Яцкевич Ярослав

1 мин.чтение

Ландшафт DNS-угроз: что скрывал трафик в июле 2026

DNS-запрос возникает еще до соединения с внешним ресурсом и может стать одним из первых сигналов обращения устройства к фишинговой странице, C2-инфраструктуре или другому подозрительному домену.

Но сами по себе объемы запросов мало говорят о реальном риске. В июле наша телеметрия особенно хорошо показала, почему важно смотреть сразу на несколько параметров: количество запросов, число уникальных доменов, источник и интенсивность обращений.

В новом отчете DNS-телеметрии мы собрали главные изменения месяца и разобрали, что за ними может стоять.

Что изменилось в июле

В девяти анализируемых категориях мы зафиксировали около 92,1 млн DNS-запросов.

Несколько наблюдений месяца:

  • DGA стал главным растущим направлением — количество запросов выросло почти втрое — с 2,0 до 6,0 млн
  • DNS tunneling остался крупнейшей категорией — зафиксировано 39,6 млн запросов
  • Botnets & C2 сохраняет высокую интенсивность — 12,6 млн обращений к C2-инфраструктуре.
  • Ransomware-запросов стало на 33% больше, хотя число уникальных доменов сократилось
  • За похожими цифрами при этом могут стоять совершенно разные процессы: смена инфраструктуры атакующих, активность отдельных зараженных устройств, результат реагирования команды ИБ или изменение механизмов обнаружения.

    Поэтому в полном отчете мы смотрим не только на то, что выросло или снизилось, но и на то, что эта динамика может означать для команды ИБ.

    Что внутри отчета

    В отчете подробно разбираем динамику всех девяти категорий и сопоставляем количество DNS-запросов с числом уникальных доменов.

    Также смотрим на заметные изменения внешнего ландшафта угроз и новые сценарии атак, которые CISO и ИБ-командам важно держать в поле зрения.

    Кому полезно

    Отчет будет полезен специалистам, которые отвечают за видимость, мониторинг и расследование подозрительной активности в инфраструктуре: ИБ-руководителям и ИТ-руководителям, аналитикам ИБ, SOC-командам.


    Читать отчет
    Поделиться: