Домены под прицелом. — 1 сентября 2026 г. в 07:35:00.296
Домены под прицелом. Буквально вчера мы обсудили тему идентификации доменов через ЕСИА и перенос жестких требований на 18 января 2027 года. Но, это не единственный риск, который кружит вокруг доменной инфраструктуры. Как и в целом с вопросами кибербезопасности, в жизни доменов очень много допущений, например, оформление на фрилансеров-сайтоделов, отсутствие двухфакторной авторизации и так далее. Давайте чуть внимательнее разберемся, какие риски существуют вокруг доменной инфраструктуры в РФ. Наша редакция поговорила о рисках с коллегами из «Рунити», в частности с гендиректором «Руцентра» Андреем Кузмичевым. На «Руцентр» и «Рег.ру» сегодня вместе приходится 68% доменов Рунета. Самая большая проблема – это кто владеет доменом. В зоне .ru физическим лицам принадлежит 72,7% доменов, в зоне .рф – 82,9%. Среди топ-5000 самых посещаемых сайтов Рунета на физлиц зарегистрировано 32% ресурсов. Многие такие домены оформлены на сотрудников, подрядчиков или вымышленных лиц много лет назад, когда проверка данных при регистрации была формальной. Теперь, когда нужно подтвердить личность через ЕСИА, данные не совпадают с реестром, а связаться с реальным администратором иногда невозможно. На 31 августа в «Руцентре», где идентификация доступна всем категориям администраторов, процедуру идентификации прошли 43%, которые управляют 54,4% доменов. Причем у юрлиц показатель сопоставим: 43,3% администраторов и 56,7% доменов. По зонам: в .рф идентифицировано 53,7% администраторов и 65,7% доменов, в .su – 49,9% и 53,9%, в .ru – 43,9% и 53%. В «Рег.ру» (физлица и ИП): всего 26,7% администраторов и 31,7% доменов. По зонам там же: .рф – 31,6% администраторов и 42,6% доменов, .su – 32,9% и 39,1%, .ru – 27,1% и 30,8%. Кто в компаниях отвечает за домены? По данным опроса «Руцентра», в 78,1% случаев это IT-отдел, и лишь в 4,1% подключается ИБ. Формализованного регламента управления доменами нет у 63% компаний, из-за этого домены регулярно теряются. Только в первом полугодии 2026 года из-за ликвидации компаний-администраторов было приостановлено обслуживание 532 доменов, и лишь треть из них успели спасти и перенести на новые юрлица. Доля «забытых» продлений снизилась с 1,70% в 2025 году до 1,47% в первом полугодии 2026 года, но в абсолютных цифрах это все равно свыше 110 тыс. случаев в год. Внешние угрозы тоже растут. Объем whois-запросов к серверам «Руцентра» вырос почти вдвое за полугодие, до 95 млн, из которых 83 млн пришлось на корпоративные домены. Отдельная проблема, это «брендовый фишинг». За 2025 год «Доменный патруль» направил регистраторам 62 тыс. обращений, а за первые семь месяцев 2026 года уже 40 тыс., то есть темп роста сохраняется. В основном подделывают образ Wildberries, Telegram и «Авито». Летом 2026 года добавился еще и отзыв иностранных SSL/TLS-сертификатов. С 1 июня было отозвано свыше семи тысяч сертификатов, из них 4677 – от японского GlobalSign, который начал проверять клиентов по санкционным спискам США и ЕС после решения консорциума CA/Browser Forum. Доля российских сертификатов в зоне .ru при этом составляет менее 1%, доля устройств с установленными российскими корневыми сертификатами тоже меньше 1%. Спасает ситуацию отчасти «Яндекс.Браузер». Он сейчас занимает около 40% рынка и по умолчанию поддерживает корневой сертификат Минцифры. Подписывайтесь на Телекоммуналку

