Group-IB и Nominum представляют совместный отчет о мошенничестве в сети.

Компания Group-IB совместно с компанией Nominum представляет отчет по противодействию использованию доменных имен второго уровня .RU и .РФ в целях фишинга, несанкционированному доступу к информационным системам третьих лиц, распространению вредоносных программ и управлению бот-сетями.

Как известно, Group-IB уже не первый год стоит на страже российского сегмента сети Интернет, с каждым годом внушая все больший страх злоумышленникам и сетевым мошенникам. Как показало исследование компании, в период с января 2013 года по июнь 2013 в подразделение CERT-GIB (Group-IB)19было направлено 1142 обращения на снятие с делегирования доменных имен-нарушителей. Их рост зафиксирован в апреле 2013 г. и связан с достигнутыми соглашениями CERT-GIB с компаниями-партнерами об обмене оперативной информацией о вредоносных доменных именах.

Необходимо отметить, что именно партнерские отношения со многими лидерами рынка (Yandex, Mail.Ru, Web of Trust, Nominum) позволили экспертам из Group-IB увеличить количество обнаруженных страниц в 3 раза.

«Своевременное реагирование позволяет минимизировать потенциальный финансовый и репутационный ущерб, что особенно важно учреждениям финансово-банковского сектора или узнаваемым бизнес-структурам, которые сталкиваются с проявлением электронного мошенничества, фишингом, незаконным использованием бренда. Стратегическое партнерство с лидерами телекоммуникационной индустрии позволяет сделать его практически значимым и эффективным», — комментирует Андрей Комаров, директор департамента международных проектов.

Наибольшая доля обнаруженных доменов-нарушителей приходится на ресурсы, распространяющие вредоносное программное обеспечение (50%), наименьшая — на ботнет-контроллеры (19%).

b1

Если говорить о результатах, то за последние полгода специалистами центра круглосуточного реагирования CERT-GIB удалось выявить 896 вредоносных доменов, угрожающих безопасности пользователей Рунета. Всего за отчетный период регистраторами по запросу CERT-GIB было снято с делегирования 86% обнаруженных вредоносных доменов.

Важно отметить, что данный показатель показывал постоянный рост в течение всего отчетного периода. Так в январе было снято с делегирования 47 вредоносных ресурсов, тогда как в июне — 207 ресурсов.

Именно благодаря такому подходу российский сегмент сети постепенно становится все менее популярным среди злоумышленников, использующих доменные зоны .RU и .РФ для организации фишинг-атак, распространения вредоносного ПО и размещения бот-нет контроллеров.

b1

Стоит добавить, что использование технологий компании Nominum и кропотливая работа её аналитиков в области информационной безопасности позволила выявить и блокировать действия топ-10 наиболее опасных смешанных видов угроз для сетей фиксированной связи.

Ngrbot/dorkbot

Spybot

Ramnit

Spambot

Palevo/butterfly

Virut

Zeus

Sality

Conficker

Nitol

А также идентифицировать и блокировать большое число опасных, входящих в список топ-5 угроз для сетей мобильной связи, которые в большинстве случаев поражают мобильные устройства и приводят к краже важной для их владельцев информации.

Notcompatible

Smspacem

Lena

Netisend

Basebridge

Проведённые на территории Российской Федерации пилотные проекты показали высокую эффективность работы продуктов и исключительную выгоду их применения в наших условиях.

6 августа, 2013

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.02.2026
ФБР надеется усилить кибербезопасность, выставив «Зимний щит»
06.02.2026
Мессенджер imo занял место заблокированного «Вайбера»
06.02.2026
Банк России сопроводит спорные операции подробностями
06.02.2026
Внедряя ИИ, CISO отстают от «победных реляций»
05.02.2026
Приложение Visit Russia пополнится новым функционалом
05.02.2026
В «Вышке» появился ИБ-департамент
05.02.2026
Присутствие эмодзи в коде PureRAT выявило роль ИИ в создании зловреда
05.02.2026
Газетчики не готовы давать ИИ-вендорам бесплатный «корм» для LLM
05.02.2026
Servicepipe внедрила расширенный фингерпринтинг в Cybert
04.02.2026
CISA подготовило список решений в области постквантовой криптографии

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных