Аналитика включена
Яндекс.Метрика и Вебвизор загружаются сразу при открытии страницы.
Сайт также использует технические cookies для сессии и настроек. Подробнее — в
политике
конфиденциальности.
Доменные новости
Актуальные события доменного рынка России — тренды, аналитика, значимые регистрации
cybersquatting
Мини-сериал «Прорыв: Десять лет» о защите прав предпринимателей от киберсквоттинга и недобросовестной конкуренции выходит на платформе Youku в сентябре.
В Пекине состоялся показ микросериала «Прорыв: 10 лет», посвященного правовой защите предпринимателей. Проект, вошедший в рекомендательный список Государственного управления радиовещания и телевидения КНР, станет доступен на платформе Youku в сентябре, сообщает «Правовая ежедневная газета» (Legal Daily).
Сериал, созданный при поддержке Верховной народной прокуратуры Китая, основан на реальных случаях, включая противодействие незаконному захвату товарных знаков, недобросовестной конкуренции и злоупотреблению административными полномочиями. Сюжет демонстрирует работу органов прокуратуры по обеспечению законных прав бизнеса, в том числе при урегулировании корпоративных конфликтов и споров о правах интеллектуальной собственности.
Минцифры внедряет систему национальных сертификатов для подписи программного кода, чтобы защитить отечественное ПО от отзыва западных аналогов.
Минцифры РФ подготовило проект постановления Правительства о введении национальных сертификатов для подписи программного кода, сообщают «Ведомости». Согласно документу, инициатива направлена на создание системы защиты отечественного ПО, которая позволит операционным системам идентифицировать разработчиков и предупреждать пользователей о сомнительных программах без участия зарубежных удостоверяющих центров.
Как отмечает CNews, разработка стала ответом на практику отзыва иностранных сертификатов безопасности у российских ресурсов. В 2026 году массовые аннуляции со стороны международных центров, включая GlobalSign, приводили к ограничению доступа к сайтам российских банков и компаний из зарубежных браузеров. Эксперты указывают, что новые национальные сертификаты будут эффективны преимущественно для работы внутри страны.
Минцифры внедряет национальные сертификаты для подписи программного кода, чтобы защитить российский софт от блокировок со стороны западных удостоверяющих центров.
Минцифры подготовило проект постановления Правительства, устанавливающий правила выдачи российских сертификатов для подписи программного кода. Документ предусматривает классификацию сертификатов по типам криптографических алгоритмов для использования в сайтах, корпоративных ИТ-системах и программном обеспечении. Технология позволит операционным системам определять издателя ПО и информировать пользователей о происхождении продукта.
Инициатива направлена на обеспечение работы отечественных информационных ресурсов в случае отзыва западных сертификатов безопасности. По данным CNews, ранее иностранные удостоверяющие центры, в частности GlobalSign, аннулировали сертификаты ряда российских компаний и банков, что приводило к сбоям в доступе к сайтам. При этом эксперты отмечают, что применение новых российских сертификатов, вероятнее всего, будет ограничено внутренним рынком.
Федеральная торговая комиссия США предупреждает о волне мошеннических сайтов, которые используют ИИ для обмана покупателей коллекционных автомобилей.
Федеральная торговая комиссия (FTC) США предупредила о росте числа мошеннических сайтов, имитирующих автодилеров для продажи несуществующих классических автомобилей. Согласно отчету ведомства, злоумышленники используют ИИ для копирования дизайна, инвентаря и отзывов реальных дилерских центров. Мошенники выбирают для обмана редкие модели авто, выпущенные до 1981 года, поскольку VIN-номера таких машин не содержатся в национальной базе данных NHTSA, что затрудняет проверку подлинности транспортного средства покупателем.
FTC подчеркивает, что основным инструментом мошенничества является требование оплаты через банковский перевод (wire transfer). В отличие от операций по кредитным картам, регулируемых законом о защите прав потребителей, банковские переводы после зачисления на счет получателя практически невозможно вернуть. Регулятор рекомендует покупателям избегать переводов в качестве способа оплаты и настаивать на использовании escrow-сервисов или кредитных карт, которые обеспечивают право на оспаривание транзакции в случае недоставки товара.
Суд в Бельгии обязал регистраторов доменов раскрывать личные данные владельцев пиратских ресурсов по требованию властей.
Бельгийская антипиратская служба (BAPO) получила судебное разрешение на привлечение регистраторов доменных имен к процессу деанонимизации администраторов ресурсов, нарушающих авторские права. Согласно сообщению портала TorrentFreak, Хозяйственный суд Брюсселя обязал компании предоставлять BAPO личные данные владельцев сайтов, заблокированных в стране за последний год. При этом регистраторам запрещено уведомлять клиентов о поступлении подобных запросов.
Решение принято из-за недостаточной эффективности текущих мер: несмотря на блокировку 1,5 тыс. доменов с 2024 года, владельцы пиратских ресурсов продолжают свою деятельность, регистрируя новые площадки. В документах суда упоминаются регистраторы Hosting Concepts, Hostinger и Key Systems, от которых требуется раскрыть имена, адреса и номера телефонов администраторов заблокированных ресурсов.
Регистраторов доменов в Бельгии обязали раскрывать личные данные администраторов пиратских сайтов по решению суда.
Бельгийская антипиратская служба BAPO получила разрешение Хозяйственного суда Брюсселя на получение персональных данных администраторов пиратских интернет-ресурсов у регистраторов доменных имен. Согласно информации TorrentFreak, в список организаций, обязанных раскрыть сведения, вошли Hosting Concepts, Hostinger и Key Systems. Регистраторам запрещено уведомлять пользователей о факте запроса данных.
BAPO планирует затребовать контактную информацию владельцев доменов, включая номера телефонов, банковские реквизиты (IBAN), данные счетов PayPal, адреса криптокошельков, а также IP-адреса и логи посещений. Данная мера вводится, так как, по оценке BAPO, блокировка доменных имен оказалась недостаточно эффективной в борьбе с нарушителями авторских прав. За последние два года, как сообщает CNews, в Бельгии было заблокировано около 1,5 тыс. доменов, связанных с пиратским контентом.
Правительство Индии обязало власти публиковать доменные имена авторизованных серверов IST, однако правовая неопределенность новых правил ставит под угрозу использование формата UTC в корпоративных системах.
Правительство Индии утвердило правила использования индийского стандартного времени (IST), которые вступят в силу в конце февраля 2027 года. Согласно документу, опубликованному Департаментом по делам потребителей, организации обязаны использовать IST в качестве официального времени для всех коммерческих и юридических операций, а также при ведении документации. Как отмечает издание MediaNama, формулировка новых норм вызывает вопросы относительно того, запрещается ли компаниям хранить внутренние метки времени (timestamps) в формате UTC, который является международным стандартом для серверов и баз данных.
Правила также возлагают на бизнес ответственность за точность и прослеживаемость используемых систем времени, требуя от критически важной инфраструктуры — включая банки, телекоммуникационные компании и дата-центры — синхронизации с авторизованными источниками, такими как CSIR-NPL или NavIC. При этом, по информации MediaNama, в тексте отсутствуют четкие параметры допустимой погрешности, списки авторизованных источников и детальная информация о возможных платных услугах по предоставлению сигналов точного времени.
Исследователи обнаружили критическую уязвимость в AI-агентах, позволяющую злоумышленникам перехватывать контроль над системами крупных компаний через регистрацию невостребованных доменных имен.
Исследователи выявили уязвимость в работе ИИ-агентов для написания кода, позволяющую перехватывать управление над ними менее чем за час. Как сообщает The News International, эксперты обнаружили, что многие компании публикуют файлы llms.txt и llms-full.txt для облегчения чтения документации ИИ, однако часто ссылаются в них на несуществующие доменные имена или программные пакеты.
В ходе эксперимента специалисты зарегистрировали такие невостребованные домены и разместили на них вредоносное ПО. В результате ИИ-агенты крупных корпораций из списка Fortune 500 и оборонных подрядчиков начали обращаться к этим ресурсам при выполнении задач. Уязвимость, которую авторы исследования называют «slopsquatting», делает системы восприимчивыми к атакам, если ИИ имеет доступ к командной строке или менеджерам пакетов. Согласно публикации, проблема затронула ряд популярных моделей, включая Claude, Codex от OpenAI и Hermes от Nous Research.
Гражданин Нигерии получил 8 лет тюрьмы в США за использование поддельных доменных имен в мошеннической схеме по хищению $7,5 млн у благотворительных фондов.
Гражданин Нигерии Олусегун Адежорин приговорен федеральным судом США к восьми годам лишения свободы за участие в схеме по хищению более 7,5 млн долларов у благотворительных организаций. Согласно данным издания Leadership.ng, осужденный признан виновным в электронном мошенничестве, краже личных данных и несанкционированном доступе к компьютерным сетям.
В ходе реализации преступной схемы, зафиксированной с июня по август 2020 года, Адежорин регистрировал поддельные доменные имена для имитации электронной переписки сотрудников нью-йоркского благотворительного фонда. Использование этих доменов позволило злоумышленнику направлять фиктивные распоряжения о финансовых переводах, которые затем подтверждались им же через несанкционированный доступ к учетным записям электронной почты другой организации.
Хакеры используют ИИ-агентов для распространения вредоносного ПО через регистрацию забытых доменов и пустых ссылок в документации.
Исследователь Алон Херц выявил уязвимость в работе ИИ-агентов, связанную с использованием файлов конфигурации `llms.txt`. Согласно данным издания TechRadar, на 120 проанализированных доменах были обнаружены ссылки на незарегистрированные программные пакеты или ресурсы. При поиске решений для автоматизации задач ИИ-модели, включая Claude, Codex и Hermes, могут обращаться к этой устаревшей или ошибочной документации, что создает риск установки вредоносного кода, если злоумышленники успеют зарегистрировать данные ресурсы.
В ходе эксперимента регистрация таких заброшенных доменов привела к тому, что корпоративные системы начали обращаться к ним менее чем через час после активации. Для минимизации рисков эксперты рекомендуют организациям провести аудит технической документации на наличие неактивных ссылок, а также ограничить полномочия ИИ-агентов, запретив им воспринимать содержимое внешних документов как прямые инструкции к исполнению кода.
Нигериец приговорен к 8 годам тюрьмы за хищение $7,5 млн у американских благотворительных организаций с помощью фишинговых рассылок.
Гражданин Нигерии приговорен к восьми годам лишения свободы за хищение 7,5 млн долларов у американских благотворительных организаций. Согласно информации издания Prompt News Online, осужденный использовал схему с поддельными электронными письмами для проведения мошеннических операций.
Следствие установило, что злоумышленник осуществлял фишинговые атаки, выдавая себя за представителей легитимных структур, чтобы перенаправлять финансовые потоки на подконтрольные ему счета. Судебный вердикт по данному делу о кибермошенничестве был вынесен 30 августа 2026 года.
Правообладатели начали масштабную охоту на пиратов: ACE через суд требует от Cloudflare и Discord раскрыть данные владельцев 49 сайтов и серверов с нелегальным контентом.
Ассоциация кинокомпаний (MPA), представляющая интересы Альянса творчества и развлечений (ACE), подала два ходатайства о выдаче повесток DMCA в федеральные суды США. Согласно данным TorrentFreak, организация намерена получить через инфраструктуру Cloudflare личные данные операторов 49 доменных имен, связанных с пиратским стримингом, среди которых Miruro.to и Aniworld.to.
Параллельно ACE направила запрос в Discord относительно двух серверов и двух учетных записей, которые, по утверждению правообладателей, использовались для распространения нелицензионного контента. Как отмечает издание, запросы на раскрытие информации, включающей IP-адреса и платежные данные, на данный момент ожидают одобрения судебного клерка.
Android 17 внедряет технологию Encrypted Client Hello, которая скрывает от интернет-провайдеров и мобильных операторов список посещаемых пользователями ресурсов.
Согласно статье TechTimes, в операционной системе Android 17 реализована поддержка стандарта Encrypted Client Hello (ECH). Технология шифрует поле Server Name Indication (SNI) во время TLS-рукопожатия, что исключает передачу в открытом виде доменных имен, к которым обращается пользователь. Ранее эта особенность протокола позволяла провайдерам и операторам связи отслеживать историю посещений абонентов. Для предотвращения избирательной блокировки такого трафика внедрен механизм ECH GREASE, делающий защищенные соединения неразличимыми для сетевых фильтров.
По данным Google, на которые ссылается издание, Android 17 также содержит инструменты для борьбы с атаками типа SMS-бластер: операторам связи предоставлена возможность принудительного отключения устаревшего протокола 2G на устройствах. Кроме того, в новой версии ОС ужесточены требования к конфиденциальности в локальных сетях: приложениям теперь необходимо запрашивать разрешение пользователя для сканирования или обнаружения сторонних устройств в домашней сети.
Эксперты призывают развивать人文经济 (гуманистическую экономику) через интеграцию культурных ценностей, инновационных технологий и совершенствование институциональных механизмов для достижения высокого качества экономического роста.
Согласно статье профессора Института оценки качественного развития Нанкинского университета почты и связи Ли Чэнхуа, опубликованной в «Жэньминь жибао», развитие «гуманитарной экономики» рассматривается как инструмент для гармоничного сочетания материального процветания и духовного обогащения в рамках модернизации китайского типа. Автор отмечает, что экономическая деятельность должна быть ориентирована на потребности человека, а культура и экономика — способствовать взаимному развитию, где экономика формирует материальную базу для культуры, а культурные факторы стимулируют экономическую активность.
В публикации предлагается три направления для реализации данной концепции. Во-первых, «культурное обогащение» через внедрение традиционных и современных элементов в новые форматы потребления, такие как туризм и креативные индустрии. Во-вторых, «технологическое развитие» за счет применения больших данных, искусственного интеллекта и виртуальной реальности в производстве культурных продуктов. В-третьих, совершенствование институциональной среды, включая защиту интеллектуальной собственности, пресечение недобросовестной конкуренции и борьбу с незаконной регистрацией товарных знаков для стимулирования инноваций в этой сфере.
Стартап Operation Bluebird запустил платформу Twitter.now, претендуя на возвращение бренда Twitter и противопоставляя свою модель доверия алгоритмам соцсети X Илона Маска.
Вирджинская компания Operation Bluebird запустила социальную платформу под брендом Twitter, разместив ее на домене Twitter.now. Как сообщает Creative Bloq, разработчики аргументируют свои действия тем, что интеллектуальная собственность оригинального Twitter была заброшена после ребрендинга платформы в X, проведенного Илоном Маском. Корпорация X подала судебный иск в Делавэре, однако, согласно данным издания, апрельское предварительное решение окружного судьи указывает на возможную правомерность позиции стартапа.
Функционал новой платформы, одним из основателей которой стал бывший сотрудник оригинального Twitter Стивен Коутс, включает инструменты для контроля ленты пользователями («Trust Dial») и систему фактчекинга на базе Google Gemini под названием Vera. На текущий момент доступ к социальной сети ограничен и предоставляется за плату участникам раннего доступа. По заявлению создателей, целью проекта является построение модели взаимодействия, отличной от алгоритмических принципов крупных социальных медиа.
Злоумышленники использовали фальшивые доменные имена для создания поддельных новостных сайтов, чтобы спровоцировать территориальный конфликт между Польшей и Чехией.
В Польше и Чехии зафиксирована масштабная дезинформационная кампания, направленная на создание напряженности между странами. Согласно данным портала CyberDefence24.pl, злоумышленники распространяли ложные сведения о якобы существующих территориальных претензиях Варшавы к Праге на 638 гектаров земли. Для реализации схемы использовались фальшивые сайты, имитирующие СМИ, поддельные аккаунты в социальных сетях и тексты, созданные с помощью искусственного интеллекта.
Спецслужбы Польши и Чехии связывают организацию этой операции с деятельностью российских структур, отмечая, что методы соответствуют ранее зафиксированным тактикам РФ, сообщает регистратор доменов NASK. Глава МИД Польши Радослав Сикорский и премьер-министр Дональд Туск официально опровергли эти данные. В МИД Чехии подчеркнули, что давний вопрос о демаркации границы, возникший в 1958 году, не предполагает территориальных споров и решается исключительно путем дипломатического диалога.
Злоумышленники использовали поддельные доменные имена, имитирующие авторитетные СМИ, для распространения сгенерированных ИИ фейков о конфликте между Польшей и Чехией.
Польские и чешские власти расследуют масштабную дезинформационную кампанию, направленную на ухудшение отношений между странами. По данным портала CyberDefence24.pl, злоумышленники создали сеть фальшивых сайтов и аккаунтов в социальных сетях, распространяя ложные утверждения о территориальных претензиях Польши к Чехии. В частности, публиковались сообщения о требовании Варшавы передать 638 гектаров чешской земли, что сопровождалось использованием сгенерированных искусственным интеллектом текстов.
В инциденте задействованы взломанные системы польской радиостанции Radio PiK, на которой была размещена недостоверная информация. Официальные представители Чехии и Польши, включая министра иностранных дел Радослава Сикорского, опровергли данные сведения. Как сообщает УНН со ссылкой на польский регистратор доменных имен NASK, спецслужбы обеих стран подозревают в организации атаки российские структуры, использующие методы, характерные для российской пропаганды.
Исследователь безопасности перехватил управление телефонными вызовами на военные базы, зарегистрировав истекшие доменные имена, которые использовались в устаревшем стандарте e164-arpa.
Исследователь безопасности Лина обнаружила уязвимость в системе DNS, позволяющую перехватывать телефонные вызовы, использующие устаревший стандарт e164-arpa. Как сообщает портал Hackaday, регистрация истекших доменов, делегированных для обслуживания этого протокола, дала исследователю контроль над разрешением запросов в ряде регионов, включая острова Святой Елены и Вознесения.
Выяснилось, что некоторые телекоммуникационные системы до сих пор пытаются использовать этот стандарт, что создавало риск перехвата звонков, в том числе направляемых на военные базы. После выявления проблемы домены были переданы под контроль Национального центра кибербезопасности Великобритании для устранения угрозы безопасности.
В условиях роста числа фишинговых сайтов эксперты призвали россиян проверять адресную строку и внимательно изучать контент интернет-магазинов перед совершением покупок.
Специалисты Национального центра помощи пропавшим и пострадавшим детям предупредили о рисках, связанных с фишинговыми сайтами, сообщает РИА «Новости». Эксперты отмечают, что злоумышленники массово создают копии популярных ресурсов, поэтому пользователям следует тщательно проверять адресную строку, так как даже один измененный символ или наличие значка защищенного соединения не гарантируют подлинность страницы.
В качестве дополнительных мер предосторожности специалисты рекомендуют обращать внимание на стоимость товаров и наличие орфографических ошибок на сайте. По данным «Взгляда», в случае если ресурс запрашивает пароли от банковских приложений, реквизиты карт или данные авторизации через портал госуслуг, взаимодействие с ним необходимо немедленно прекратить. Ранее МВД и «Лаборатория Касперского» также фиксировали случаи использования мошенниками сайтов-двойников для хищения данных граждан.
ICANN начала рассмотрение более 1600 заявок на новые доменные зоны, включая необычные расширения вроде .slop и .agentic.
ICANN завершила прием заявок на регистрацию новых доменов верхнего уровня (gTLD), собрав более 1600 предложений. По данным TechRadar, текущий раунд стал первым масштабным этапом расширения системы доменных имен с 2012 года. Среди поданных заявок встречаются как тематические домены, связанные с искусственным интеллектом (например, .slop, .token, .agentic), так и общие термины, такие как .hype, .therapy и .tea.
Официальный список поданных заявок будет раскрыт не позднее девяти недель после закрытия приема, состоявшегося 12 августа 2026 года. Согласно информации ICANN, стоимость подачи одной заявки составила 227 000 долларов США. Процесс рассмотрения заявок займет несколько месяцев, после чего будет определено, какие из предложенных доменов станут доступны для регистрации в сети.