BI.ZONE выявила 560 доменов, угнанных фишерами для создания ловушек

BI.ZONE выявила 560 доменов, угнанных фишерами для создания ловушек

BI.ZONE выявила 560 доменов, угнанных фишерами для создания ловушек

Размещение фишинговых страниц на легитимных ресурсах позволяет продлить жизнь таким ловушкам. С начала этого года эксперты BI.ZONE обнаружили более 560 доменов, похищенных с этой целью у ретейлеров, СМИ, турагентств и учебных заведений.

Для создания поддельных страниц фишеры обычно регистрируют новые домены либо взламывают сайты с чистой репутацией. В данном случае злоумышленники прибегли к угону давно существующих доменов (самый старый работает с 2011 года).

Расследование было запущено по просьбе владельцев нескольких заблокированных интернет-ресурсов: им хотелось выяснить причину. Как оказалось, по указанным адресам располагались фишинговые страницы.

В ходе расследования были выявлены и другие пострадавшие. Анализ показал, что большинство жертв подмены контента зарегистрировали свои домены без привязки к хостинг-аккаунту. Такое случается, например, когда владелец только что выкупил домен или пропустил срок оплаты хостинга.

«Мы не в первый раз сталкиваемся с подобной схемой мошенничества, — отметил Евгений Волошин, директор BI.ZONE по стратегии и глава департамента анализа защищенности и противодействия мошенничеству. — В январе 2023 года команда направления BI.ZONE Brand Protection обнаружила 55 украденных доменов, в феврале — 64, в марте — 114, в апреле — 197, в мае — 130».

Во избежание угона доменов владельцам, решившим не продлевать регистрацию, рекомендуется перед последней оплатой полностью удалить текущие NS-записи в личном кабинете. Новый домен следует сначала привязать к хостинг-аккаунту, а затем уже прописывать DNS хостера в личном кабинете регистранта.

Xello Datacube вошла в реестр отечественного ПО

Платформу Xello Datacube включили в Единый реестр российских программ для ЭВМ и баз данных. Согласно приказу Минцифры от 4 августа 2026 года, продукт зарегистрирован в классе средств централизованного управления конечными устройствами.

Xello Datacube предназначена для защищённого удалённого доступа к корпоративной информации по модели Zero Trust.

На пользовательском устройстве платформа создаёт изолированное и зашифрованное пространство, параметры которого централизованно задаёт администратор.

Документы, появившиеся внутри такой среды, должны там и оставаться. Их нельзя скопировать или отправить через электронную почту, мессенджеры и другие внешние каналы.

Подход призван снизить риск утечек как из-за действий сотрудников, так и в результате атак. Корпоративные данные получают отдельную комнату без запасного выхода — по крайней мере, так задумана архитектура.

Платформа использует встроенные механизмы операционной системы и не требует запуска виртуальных машин, отдельных контейнеров или облачной инфраструктуры. Это должно уменьшить нагрузку на вычислительные ресурсы и упростить развёртывание решения.

В Xello называют основу продукта «защитой на опережение». Система не пытается ловить файл после отправки, а изначально ограничивает возможность вывести его из контролируемого пространства.

Включение в реестр подтверждает российское происхождение продукта и позволяет использовать его в проектах, где наличие такой регистрации является обязательным условием, в том числе при закупках с требованиями к отечественному ПО.

Теперь Xello Datacube предстоит пройти более суровую проверку, чем экспертиза документов: реальную эксплуатацию.

RSS: Новости на портале Anti-Malware.ru