КИБЕРБЕЗОПАСНОСТЬ

США изъяли почти 400 доменов с пиратскими стримами ЧМ-2026

Почти 400 доменов с пиратскими трансляциями ЧМ-2026 изъяли власти США. Для IT это кейс про масштаб антифрода, юрисдикцию и малварь.

✍️ Редакция iTech News | 29.06.2026 | ⏱ 4 мин | Источник: Tom's Hardware
🔑

Минюст США объявил об изъятии почти 400 доменов, через которые шли пиратские трансляции ЧМ-2026. Для IT-аудитории это не только история про авторские права: на таких площадках регулярно живут малварь, кража платёжных данных и вполне прикладные схемы заражения корпоративных устройств.

Операция проходит под названием Operation Offsides, сообщает Tom's Hardware. Её ведут Национальный координационный центр по защите прав интеллектуальной собственности и подразделение Homeland Security Investigations, а ордер на изъятие доменов оформлялся в Восточном округе Вирджинии. Масштаб заметно вырос: нынешний раунд примерно в пять раз крупнее, чем аналогичная зачистка во время турнира в Катаре в 2022 году.

Причина такой агрессии со стороны американских властей проста: чемпионат 2026 года проходит в США, Канаде и Мексике, а значит, у Вашингтона куда более удобная юрисдикция, чем в случае с Катаром. В Минюсте это даже сформулировали почти по-государственному торжественно: как страна-хозяйка США обязаны защищать турнир от преступников. За этим официальным пафосом скрывается вполне прагматичная логика: когда событие идёт на твоей территории, проще подключать суды, провайдеров, правоохранителей и международных партнёров без долгих дипломатических реверансов.

По данным следствия, инфраструктура нелегального стриминга была завязана на серверы в Перу и Болгарии. Дополнительные действия по отключению проводились в Хорватии, Румынии, Польше и Колумбии. Список участников со стороны правообладателей и медиакомпаний тоже показательный: FIFA помогла идентифицировать домены, а beIN Media Group, NBCUniversal, Alliance for Creativity and Entertainment, UFC и Warner Bros. передали дополнительную информацию. Иначе говоря, это уже давно не игра в «найди один пиратский сайт и закрой его». Это совместная работа правообладателей, следователей и международной инфраструктуры, где домен, CDN, зеркало и рекламная сеть живут как единая система.

Именно поэтому власти бьют не точечно, а по сотням адресов сразу. Изъятие домена само по себе не убивает такую схему: операторы быстро переключаются на запасные адреса, клоны и резервные цепочки. Если закрывать по одному, получается привычная интернет-игра в крота с молотком, где крот выигрывает по SLA. Массовая блокировка нужна, чтобы одновременно выбить индексируемые точки входа, сломать привычные пользовательские маршруты и хотя бы на время повысить стоимость восстановления инфраструктуры для операторов пиратских сетей.

Для безопасников в этой истории важнее другое: пиратские трансляции ЧМ давно стали удобной витриной для вредоносной рекламы и кражи данных. Homeland Security Investigations отдельно предупреждает, что такие стримы могут приводить к заражению устройств и компрометации финансовой информации. Это не абстрактная страшилка для пресс-релиза. Ещё в 2021 году исследование Webroot показало, что 92% нелегальных сайтов со спортивными трансляциями содержали ту или иную вредоносную нагрузку, чаще всего через рекламные сети, на которых и держится их монетизация.

Дальше цифры только неприятнее. После чемпионата мира 2024 года Microsoft Threat Intelligence разобрала вредоносную рекламную кампанию декабря 2024-го, которая затронула почти 1 млн устройств. Источником трафика снова были нелегальные стриминговые площадки. Сценарий выглядел буднично и потому особенно опасно: пользователь нажимал кнопку воспроизведения или включения звука, после чего цепочка редиректов уводила его через несколько промежуточных узлов к инфостилерам вроде Lumma и Doenerium, размещённым на GitHub. Microsoft отдельно отмечала, что под удар попадали не только домашние машины, но и корпоративные устройства. Для SOC-команд это уже не новость из раздела «развлечения», а нормальный источник инцидентов, которые потом приходится разбирать по логам прокси, EDR и почтовых шлюзов.

На этом фоне юридический тренд тоже ужесточается. Власти всё чаще идут не только за доменами, но и за организаторами, а иногда и за клиентами таких сервисов. В марте Верховный суд США постановил, что интернет-провайдеры не несут ответственности за нарушения, которые совершают их абоненты. Но параллельно в других юрисдикциях усиливается давление на саму пиратскую экосистему: в прошлом году греческий суд отправил оператора торрент-сайта в тюрьму на пять лет, а в марте ирландский суд обязал Revolut раскрыть данные более чем 300 подписчиков пиратского IPTV-сервиса. Сигнал для рынка прозрачный: регуляторы не собираются ограничиваться блокировками DNS-записей, если можно дотянуться до денег, операторов и пользовательской базы.

Для бизнеса тут сразу несколько выводов. Первый: крупные спортивные события окончательно стали киберриском, а не только медийным аттракционом. Второй: пиратские трансляции ЧМ теперь нужно воспринимать как входную точку в цепочку заражения, особенно если речь идёт о BYOD, слабом веб-фильтре и сотрудниках, которые открывают «бесплатный матч» с рабочей машины. Третий: правообладатели и государство учатся действовать как платформенные игроки, с массированными takedown-кампаниями и международной координацией. Вопрос уже не в том, смогут ли они закрыть все пиратские площадки сразу. Вопрос в том, насколько быстро антифрод, киберзащита и правоприменение сольются в один конвейер, где домен живёт меньше, чем вкладка с матчем успевает прогреться в браузере.

Поделиться: Telegram X LinkedIn