Каждый второй нелегитимный DNS-запрос связан с попыткой доступа к запрещённым ресурсам

Каждый второй нелегитимный DNS-запрос связан с попыткой доступа к запрещённым ресурсам

Компания BI.ZONE опубликовала итоги анализа DNS-трафика за 2025 год. Согласно исследованию, более половины нелегитимных DNS-запросов в корпоративных сетях связаны с обращениями к доменам, заблокированным внутренними правилами компаний.

Целых 61,6% такого трафика составляют попытки перехода на запрещённые ресурсы. Часть из них носит осознанный характер: сотрудники пытаются обойти корпоративные ограничения, в том числе для доступа к внешним облачным сервисам. Остальные запросы возникают из-за старых ссылок, рассылок или ошибок при ручном вводе адресов, однако и они несут риски загрузки вредоносного контента и развития инцидентов информационной безопасности.

Отдельную угрозу представляет использование DNS-протокола злоумышленниками для управления вредоносным ПО и скрытой передачи данных. По данным специалистов, 25% нелегитимного трафика приходится на DNSSEC-аномалии, которые могут указывать на ошибки конфигурации или потенциально вредоносную активность. Еще 6,8% составляют DGA-запросы, применяемые вредоносными программами для связи с управляющими серверами, а около 6% связаны с техникой DNS Rebinding, позволяющей обходить защитные механизмы и обращаться к внутренним сервисам.

Также за год зафиксировано более тысячи попыток построения DNS-туннелей для скрытого вывода данных из корпоративных сетей, включая инфраструктуры с внедрёнными системами обнаружения атак. В BI.ZONE отмечают, что DNS-трафик остается малозаметным для пользователей, но именно он всё чаще используется как канал для фишинга, управления ВПО и утечек информации, что требует более строгого контроля и фильтрации на уровне корпоративных сетей.

похожие материалы

Стрелочка
Стрелочка
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN.

Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»
Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»

В России зафиксирована новая схема интернет-мошенничества: лоумышленники начали массово писать гражданам в мессенджерах, представляясь сотрудниками таможенных органов и требуя оплатить якобы обязательные таможенные платежи за посылки.

Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков
Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков

Хактивистская группа Department of Peace заявила о взломе систем Министерства внутренней безопасности США и публикации документов, связанных с контрактами ведомства и Иммиграционной и таможенной полиции США.