行业动态
2026世界杯来临,针对球迷的钓鱼攻击迎来爆发式增长。安全机构监测数据显示,本次钓鱼欺诈网络已扩张至203个独立IP支撑222个欺诈域名,规模是初期监测数量的近三倍,其中206个域名处于活跃状态,持续对外实施诈骗。
2026年7月1日,工信部依托ICP备案年审与经营性网站安全专项巡检,正式启动全国域名解析服务商资质全面核查工作,本次监管直击长期以来大量企业直接使用海外无资质DNS作为主解析的行业乱象,明确划定国内已备案网站的DNS部署硬性规则
2026年7月3日,国内多家网络安全厂商发布月度全网SSL/TLS安全配置监测报告,经过对全网数百万家已备案经营性网站的自动化漏洞扫描统计,当前网站SSL配置合规率不足87%,三类高危安全问题反复出现,不仅极易引发网络劫持、数据泄露、钓鱼攻击,同时在本月全国经营性网站安全专项巡检中被列为重点扣分隐患,大量企业因加密配置不规范收到限期整改通知书。
2026年7月1日开始,Let’sEncrypt旧版Y系列根证书信任链路正式进入全网淘汰收尾阶段,按照官方既定时间规划,7月8日起将全面终止旧根证书的客户端认证信任校验。近期大量中小企业官网、小程序后端、API接口、政务运维平台陆续出现浏览器提示“您的连接不是私密连接”“证书不受信任”等安全告警,不仅影响用户正常访问,还会直接拉低网站搜索引擎信任度,同时在经营性网站安全巡检、等保测评中被判定为高危安全隐患。
2026年6月,工信部新版《互联网域名管理办法》全网落地执行,国内域名注册正式开启先实名、后注册、再开通的强审核模式。新规覆盖通用域名、国别域名及企业二级域名,管控范围贯穿注册、过户、解析、备案、注销全生命周期,重点整治虚假实名、挂靠注册、空壳域名、私下交易等行业乱象。
2026年6月,伴随工信部IPv6+新型算力基础设施政策落地,《IPv6网络安全扩展要求》正式纳入网络安全等级保护测评强制考核标准,其中双栈环境下的DNS安全防护成为高频必查测评点,多地网信、公安联合开展政企单位DNS安全专项合规巡检,大量上云、完成IPv4/IPv6双栈改造的企业
2026年6月伴随世界杯赛事热度攀升,依托AI技术批量生成的恶意域名成为DNS滥用攻击的主要载体,黑灰产利用大模型批量生成形近错拼、谐音替换、字符变体类仿冒品牌域名,单日可注册上千个相似钓鱼域名,快速配置DNS解析记录搭建虚假官网,结合DNS劫持、网页镜像克隆实施电信诈骗、博彩非法导流
2026年6月,CloudflareRadar发布最新全球DNS安全监测统计报告,数据显示全网仅有8.11%的域名完成了DNSSEC数字签名配置,而真正实现权威域名+递归服务器端到端校验的DNS解析请求占比仅0.47%,即便连续五个月数据小幅上涨,全球绝大多数域名解析依旧处于无任何防劫持防护的裸奔状态


闽公网安备 35021102000564号