Golpistas sequestram subdomínios de universidades para hospedar pornografia

Golpistas exploraram falhas na manutenção de registros de universidades de prestígio para sequestrar centenas de subdomínios, exibindo pornografia explícita e golpes maliciosos. O pesquisador Alex Shakhov identificou pelo menos 34 instituições afetadas, incluindo a UC Berkeley, a Universidade Columbia e a Universidade Washington em St. Louis. As vulnerabilidades surgem a partir de registros DNS CNAME não removidos de subdomínios desativados.

Alex Shakhov, fundador da SH Consulting, descobriu recentemente que golpistas, associados por outro pesquisador ao grupo Hazy Hawk, assumiram o controle de subdomínios em sites oficiais de universidades. Exemplos incluem o causal.stat.berkeley.edu hospedando vídeos pornográficos, o conversion-dev.svc.cul.columbia.edu contendo links para conteúdo sexual de academia e o provost.washu.edu servindo um PDF fraudulento que alega falsamente infecções por vírus. Resultados de busca do Google mostram milhares dessas páginas sequestradas com alto ranqueamento devido à reputação das universidades. Pesquisas no Google como site:berkeley.edu “xxx” revelam dezenas desses resultados, embora alguns tenham sido removidos recentemente. Shakhov explicou a causa raiz: as organizações criam registros DNS CNAME para subdomínios, mas não os excluem após a desativação. “A causa raiz é simples: as organizações criam registros DNS e nunca os limpam. Não há data de validade em um registro CNAME. Ninguém recebe um alerta quando o destino para de responder. E a maioria dos departamentos de TI das universidades não mantém um inventário abrangente de seus subdomínios e para onde eles apontam”, escreveu Shakhov. A estrutura descentralizada das universidades agrava o problema, com departamentos e laboratórios criando subdomínios de forma independente sem processos adequados de desativação. Shakhov recomenda que as organizações façam o inventário de todos os subdomínios, auditem registros órfãos e removam CNAMEs inativos. Apenas algumas das universidades afetadas tomaram providências, e algumas ainda exibem páginas indexadas nos resultados de busca apesar das correções. Pedidos de esclarecimento enviados à UC Berkeley, à Columbia e à Universidade Washington não obtiveram resposta.

Artigos relacionados

Attackers have exploited the .arpa internet domain to host malicious websites and deliver phishing links. They use IPv6 and hidden .arpa addresses to disguise URLs and steal user credentials. The scheme was reported by TechRadar on March 2, 2026.

Reportado por IA

Major VPN providers such as NordVPN, ExpressVPN, and Proton VPN are facing attacks through typosquatting, where fake domains mimic their official sites. A report indicates that 14 percent of these imitation domains are malicious. Users are advised to take precautions to avoid falling victim to these scams.

German police and Europol shut down around 373,000 to 400,000 darknet sites selling gross child abuse material and scams in Operation Alice. Five Swedish men are suspected of gross child pornography crimes following a tip from German police. 440 customers were identified in the five-year investigation.

Reportado por IA

Daniel Stenberg, creator of the widely used curl program, draws parallels between his project and a cyberattack that nearly succeeded two years ago. In an interview in Huddinge, he stresses the importance of trust in open-source software underpinning the internet. An expert warns he could theoretically shut down half the internet.

sábado, 09 de maio de 2026, 06:31h

ICANN opens applications for custom domains after 14 years

sexta-feira, 08 de maio de 2026, 19:49h

Hackers create fake Claude site to spread malware

sexta-feira, 08 de maio de 2026, 19:01h

Cyberattack disrupts canvas during us final exams

sexta-feira, 08 de maio de 2026, 15:23h

Canvas learning platform restored after global cyberattack

segunda-feira, 23 de março de 2026, 09:31h

Researchers uncover leaked API keys on nearly 10,000 websites

quinta-feira, 12 de março de 2026, 22:40h

US and Europe disrupt SocksEscort proxy network

sábado, 07 de março de 2026, 21:02h

Fake IT support scam infects company devices with Havoc malware

quinta-feira, 26 de fevereiro de 2026, 23:44h

Study shows AI can deanonymize online users from posts

sábado, 14 de fevereiro de 2026, 09:54h

Indian court orders takedown of hundreds of pirate streaming domains

terça-feira, 10 de fevereiro de 2026, 03:02h

Google introduces tool to remove non-consensual explicit images from search

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar