Каждая вторая российская компания столкнулась с проблемой «зомби-доменов» — забытых или перехваченных веб-адресов. По данным исследования ГК Softline, ущерб от таких доменов уже исчисляется сотнями миллионов рублей, что ставит под угрозу безопасность компаний.
Исследование и его результаты
Специалисты ГК Softline проанализировали данные 130 российских организаций из образовательной, консалтинговой и ИТ-сферы, выяснив, что 50% из них имеют «зомби-домены». Более 37% компаний раскрывали информацию о партнёрах через субдомены или внутренние документы, что облегчает жизнь злоумышленникам.
Примером опасности служат забытые «тестовые среды разработчиков». Хакеры могут использовать такие домены для создания фишинговых ресурсов, вводя в заблуждение сотрудников и партнеров, что может привести к компрометации учетных данных и дальнейшим атакам на корпоративные сети.
Тенденции и риски
Согласно Олегу Андрееву, руководителю направления информационной безопасности ГК «Корус Консалтинг», рост числа «зомби-доменов» подтверждается увеличением фишинговых атак. Это подтверждают и данные о растущем количестве таких доменов при проведении внешних пентестов.
Александр Вураско, директор по развитию центра мониторинга внешних цифровых угроз Solar AURA, отметил, что нет единого определения «зомби-доменов», и это затрудняет контроль над ситуацией. Некоторые исследователи рассматривают только заброшенные домены, другие включают в эту категорию поддомены и тестовые резервы.
Что делать для безопасности?
Компании должны обращать внимание на управление доменными именами и регулярный аудит своих цифровых активов. Необходимо следить за изменениями в инфраструктуре и своевременно удалять неиспользуемые домены, чтобы снизить потенциальные риски.
Следующий шаг для организаций — внедрение решений Digital Risk Protection (DRP), которые помогут выявить возможные угрозы до того, как они приведут к серьезным последствиям.