Golpistas sequestram subdomínios de universidades para hospedar pornografia

Golpistas exploraram falhas na manutenção de registros de universidades de prestígio para sequestrar centenas de subdomínios, exibindo pornografia explícita e golpes maliciosos. O pesquisador Alex Shakhov identificou pelo menos 34 instituições afetadas, incluindo a UC Berkeley, a Universidade Columbia e a Universidade Washington em St. Louis. As vulnerabilidades surgem a partir de registros DNS CNAME não removidos de subdomínios desativados.

Alex Shakhov, fundador da SH Consulting, descobriu recentemente que golpistas, associados por outro pesquisador ao grupo Hazy Hawk, assumiram o controle de subdomínios em sites oficiais de universidades. Exemplos incluem o causal.stat.berkeley.edu hospedando vídeos pornográficos, o conversion-dev.svc.cul.columbia.edu contendo links para conteúdo sexual de academia e o provost.washu.edu servindo um PDF fraudulento que alega falsamente infecções por vírus. Resultados de busca do Google mostram milhares dessas páginas sequestradas com alto ranqueamento devido à reputação das universidades. Pesquisas no Google como site:berkeley.edu “xxx” revelam dezenas desses resultados, embora alguns tenham sido removidos recentemente. Shakhov explicou a causa raiz: as organizações criam registros DNS CNAME para subdomínios, mas não os excluem após a desativação. “A causa raiz é simples: as organizações criam registros DNS e nunca os limpam. Não há data de validade em um registro CNAME. Ninguém recebe um alerta quando o destino para de responder. E a maioria dos departamentos de TI das universidades não mantém um inventário abrangente de seus subdomínios e para onde eles apontam”, escreveu Shakhov. A estrutura descentralizada das universidades agrava o problema, com departamentos e laboratórios criando subdomínios de forma independente sem processos adequados de desativação. Shakhov recomenda que as organizações façam o inventário de todos os subdomínios, auditem registros órfãos e removam CNAMEs inativos. Apenas algumas das universidades afetadas tomaram providências, e algumas ainda exibem páginas indexadas nos resultados de busca apesar das correções. Pedidos de esclarecimento enviados à UC Berkeley, à Columbia e à Universidade Washington não obtiveram resposta.

Artigos relacionados

Cybersecurity researchers have identified a fraudulent website mimicking the popular AI tool Claude that delivers backdoor malware to visitors. The discovery highlights how cybercriminals are capitalizing on growing interest in artificial intelligence platforms.

Reportado por IA

The FBI has disabled 13 websites that Chinese intelligence allegedly used to target Americans holding security clearances. The sites posed as consulting firms offering easy money to recruit or coerce individuals into sharing sensitive information.

A ransomware attack hit the Canvas learning platform on Thursday, forcing schools and colleges across the US to postpone or reschedule final exams. The disruption came just as students prepared for year-end testing.

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar