12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

¿Cómo secuestran los atacantes dominios y subdominios antiguos?



Pregunta: ¿Cuáles son los riesgos de la expiración de dominios y subdominios? ¿Cómo los secuestran los atacantes?

Respuestas de Jossef Harush, jefe de cadena de suministro de software, Checkmarx: Es ridículo lo fácil que es encontrar y apoderarse de un dominio abandonado, dice Harush.

El secuestro de subdominios es un tipo de ciberataque en el que un atacante toma el control de un subdominio de un dominio legítimo y lo usa para alojar su contenido malicioso o lanzar más ataques.

Aquí hay un ejemplo: CocoaPods es un administrador de dependencias popular para proyectos de iOS y macOS, utilizado por los desarrolladores para agregar código de terceros a sus aplicaciones. La empresa tenía un subdominio, cdn2.cocoapods.org, que se usó hace años pero ya no se usa. Sin embargo, los registros DNS para el subdominio aún apuntaban a Páginas de GitHub, que presumiblemente una vez alojaron las páginas para ese subdominio.

Dado que ese subdominio ya no estaba asociado con un proyecto de Páginas de GitHub, los atacantes crearon su propio proyecto, un sitio de casino, y la presencia de un registro DNS significaba que los usuarios que buscaban ese subdominio eran redirigidos a este sitio de aspecto perezoso. El una especie de secuestro de subdominio funciona siempre que el subdominio no esté ocupado por otro proyecto de GitHub Pages, dice Harush.

Cuando una organización ya no necesita un subdominio o dominio, simplemente cerrar las páginas relevantes no es suficiente. Debe haber un elemento de acción para eliminar los registros de subdominio de DNS. En resumen, el registro DNS debe reflejar el hecho de que ejemplo.com Y a.ejemplo.com todavía están en uso, pero eso b.ejemplo.com no es.

Manténgase actualizado sobre las últimas amenazas de ciberseguridad, vulnerabilidades recientemente descubiertas, inteligencia de violación de datos y tendencias emergentes. Entregado directamente a su bandeja de entrada de correo electrónico diaria o semanalmente.



Hemos recibido este contenido de ciberseguridad de: DarkReading

Encontrarás la noticia original en el enlace que se encuentra a continuación: https://www.darkreading.com/edge-ask-the-experts/how-do-attackers-hijack-old-domains-and-subdomains

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *