Infoblox Unveils 2025 DNS Threat Landscape Report, Revealing Surge in AI-driven Threats and Malicious Adtech

  • Of the 100.8 million newly observed domains, 25.1 percent were classified as malicious or suspicious
  • 82 percent of environments contacted malicious adtech domains

SANTA CLARA, Calif., Aug. 04, 2025 (GLOBE NEWSWIRE) -- Infoblox, a leader in cloud networking and security services, today released its 2025 DNS Threat Landscape Report, revealing a dramatic surge in DNS-based cyberthreats and the growing sophistication of adversaries leveraging AI-enabled deepfakes, malicious adtech and evasive domain tactics.

Based on pre-attack telemetry and real-time analysis of DNS queries from thousands of customer environments—with over 70 billion DNS queries per day—the report offers a comprehensive view into how threat actors exploit DNS to deceive users, evade detection and hijack trust.

“This year’s findings highlight the many ways in which threat actors are taking advantage of DNS to operate their campaigns, both in terms of registering large volumes of domain names and also leveraging DNS misconfigurations to hijack existing domains and impersonate major brands,” said Dr. Renée Burton, head of Infoblox Threat Intel. “The report exposes the widespread use of traffic distribution systems (TDS) to help disguise these crimes, among other trends security teams must look out for to stay ahead of attackers.”

Since its inception, Infoblox Threat Intel has identified a total of over 660 unique threat actors and more than 204,000 suspicious domain clusters, meaning a group of domains believed to be registered by the same actor. Over the past 12 months, Infoblox researchers have published research covering 10 new actors. They have uncovered the breadth and depth of malicious adtech, which disguises threats from users through TDS, driving industry thought leadership in this topic.

This report brings together findings from the past 12 months to illuminate attack trends, equipping security teams with critical knowledge to keep their edge over bad actors. Particularly, the report sheds light on adtech’s role in these attacks.

Top Findings

  • Of the 100.8 million newly observed domains in the past year, 25.1 percent were classified as malicious or suspicious.
  • 95 percent of threat-related domains were observed in only one customer environment, underscoring the challenges to the security industry to detect and stop threats.
  • 82 percent of customer environments queried domains associated with malicious adtech, which rotate a massive number of domains to evade security tools and serve malicious content.
  • Nearly 500k traffic distribution system (TDS) domains were seen in the last 12 months within Infoblox networks.
  • Daily detection of DNS Tunneling, exfiltration, and command and control, including Cobalt Strike, Sliver, and custom tools, which require ML algorithms to detect.

Uptick in Newly Observed Domains

Infoblox Threat Intel identified 100.8 million newly observed domains, with over 25 percent classified as malicious or suspicious. Over the year, threat actors continuously registered, activated and deployed new domains, often in very large sets through automated registration processes. By increasing their number of domains, threat actors can bypass traditional forensic-based defenses––which are built on a “patient zero” approach to security. This reactive approach relies on detecting and analyzing threats after they have already been used somewhere else in the world. As attackers leverage increasing levels of new infrastructure, this approach becomes ineffective––leaving organizations vulnerable.

Actors are using these domains for an array of malicious purposes, from creating phishing pages to deploying malware through drive-by downloads, to engaging in fraudulent activities and scams, such as fake cryptocurrency investment sites.

The Need for Preemptive Security

These findings underscore a pressing need for organizations to be proactive in the face of AI-equipped attackers. Investing in preemptive security can be the deciding factor in successfully thwarting threat actors. Using predictive threat intelligence, Infoblox’s protective DNS solution blocked 82 percent of threat-related queries before their initial impact.

Proactive protection, paired with consistent radar on emerging threats, tips the scales in favor of security teams—allowing them to pull ahead of attackers and interrupt their unlimited supply of domains.

Access the full Infoblox DNS Threat Landscape Report 2025.

For Threat Researchers:

  • Learn more about Infoblox Threat Intel Research.
  • Talk to us on Mastodon.
  • Access our research and indicators on GitHub.

For Security Teams:

  • Request a DNS Security Workshop.
  • Learn more about Infoblox Threat DefenseTM..

About Infoblox

Infoblox unites networking, security and cloud to form a platform for operations that’s as resilient as it is agile. Trusted by 13,000+ customers, including 92 of the Fortune 100, we seamlessly integrate, secure and automate critical network services so businesses can move fast without compromise. Visit infoblox.com, or follow us on LinkedIn

Media Contact:

Ariel Roop

Head of Global Communications

pr@infoblox.com 

A photo accompanying this announcement is available at https://www.globenewswire.com/NewsRoom/AttachmentNg/bbddb35e-4751-4090-a861-7f5084c9cd84


Infoblox Unveils 2025 DNS Threat Landscape Report, Revealing Surge in AI-driven Threats and Malicious Adtech


THỦ THUẬT HAY

Đăng nhập Zalo bằng Facebook không cần mật khẩu rất đơn giản và dễ thực hiện

Bạn muốn đăng nhập Zalo trên thiết bị khác nhưng lại không nhớ mật khẩu, đừng lo lắng, chúng tôi sẽ hướng dẫn bạn các cách đăng nhập Zalo không cần mật khẩu rất đơn giản và dễ thực hiện.

Hướng dẫn theo dõi trực tiếp VTC3, VTV6 HD trên máy tính

Hiện tại, những kênh như VTC3, VTC3 HD là 2 kênh đang nhận được rất nhiều sự chú ý của người xem khi đây là kênh chiếu ASIAD 2018 trực tiếp, ngoài VTC3, VTC3 HD thì bạn có thể theo dõi trực tiếp trên VTV6 mà thôi. Và

Tạo USB giải quyết sự cố chứa Windows 10 PE chỉ với 1 click

Windows 10 PE là từ được viết tắt của Windows 10 Preinstallation Environment, là một môi trường cài đặt sẵn Windows. Đây là một hệ điều hành nhỏ dùng để cài đặt, cứu hộ và hỗ trợ cài các hệ điều hành mới. Bạn có thể sử

Phương pháp khắc phục lỗi "Error: topanga" khi jailbreak bằng Electra v1.x phiên bản chính thức

Mặc dù phiên bản Electra jailbreak tích hợp Cydia đã được CoolStar phát hành chính thức và hoạt động tốt trên các thiết bị sử dụng iOS 11 - 11.1.2, nhưng vẫn có khá nhiều bạn chưa cài đặt thành công do gặp lỗi 'Error:

PSU | Công suất nguồn yêu cầu của Card đồ hoạ. Làm sao để lựa chọn nguồn.

Công suất nguồn yêu cầu của CARD đồ hoạ là gì? Làm sao có thể chọn được PSU phù hợp với CARD? Công thức tính công xuất PSU? Có phải bạn đăng có nhưng câu hỏi trên hoặc nhưng câu hỏi tương tự khi đăng tự dựng cho mình

ĐÁNH GIÁ NHANH

Với mức giá 6-7 triệu đồng, Moto G5S Plus có những điểm nào mới?

Ở mức giá 6 - 7 triệu đồng hiện đang có sự cạnh tranh gay gắt của các thương hiệu lớn, luôn tung ra các sản phẩm chất lượng nhằm thống trị phân khúc này. Motorola cũng không nằm ngoài cuộc chơi khi ra mắt chiếc Moto

[Review] iPad Pro 10.5 + Smart Keyboard đã làm mình muốn rời xa MacBook Pro

Trong bài này mình sẽ đánh giá chung hai món: iPad Pro 10.5 và bàn phím Apple Smart Keyboard. Hai món này hợp lại sẽ giải quyết được hầu hết các nhu cầu cơ bản của bạn trên máy tính.

Đánh giá Galaxy J7 Pro: Có thể gọi là "flagship tầm trung" của Samsung

Đây là smartphone tầm trung mới nhất của hãng tại Việt Nam đang giữ kỉ lục doanh số bán kể từ thành công vang dội của Galaxy J7 Prime lên kệ từ cuối năm ngoái. Mời các bạn cùng tham khảo một số đánh giá về thiết bị hot