Проанализировали DNS-телеметрию за июль 2026 и собрали главное: какие угрозы растут и что меняется в инфраструктуре атак

DNS-запрос возникает еще до соединения с внешним ресурсом и может стать одним из первых сигналов обращения устройства к фишинговой странице, C2-инфраструктуре или другому подозрительному домену.
Но сами по себе объемы запросов мало говорят о реальном риске. В июле наша телеметрия особенно хорошо показала, почему важно смотреть сразу на несколько параметров: количество запросов, число уникальных доменов, источник и интенсивность обращений.
В новом отчете DNS-телеметрии мы собрали главные изменения месяца и разобрали, что за ними может стоять.
В девяти анализируемых категориях мы зафиксировали около 92,1 млн DNS-запросов.
Несколько наблюдений месяца:
За похожими цифрами при этом могут стоять совершенно разные процессы: смена инфраструктуры атакующих, активность отдельных зараженных устройств, результат реагирования команды ИБ или изменение механизмов обнаружения.
Поэтому в полном отчете мы смотрим не только на то, что выросло или снизилось, но и на то, что эта динамика может означать для команды ИБ.
В отчете подробно разбираем динамику всех девяти категорий и сопоставляем количество DNS-запросов с числом уникальных доменов.
Также смотрим на заметные изменения внешнего ландшафта угроз и новые сценарии атак, которые CISO и ИБ-командам важно держать в поле зрения.
Отчет будет полезен специалистам, которые отвечают за видимость, мониторинг и расследование подозрительной активности в инфраструктуре: ИБ-руководителям и ИТ-руководителям, аналитикам ИБ, SOC-командам.