Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Hazy Hawk explota registros DNS para secuestrar CDC, dominios corporativos para la entrega de malware
  • Tecnología

Hazy Hawk explota registros DNS para secuestrar CDC, dominios corporativos para la entrega de malware

teknomers 20 de Mayıs de 2025 (Last updated: 20 de Mayıs de 2025) 5 minutes read
Hazy Hawk explota registros DNS para secuestrar CDC, dominios corporativos


20 de mayo de 2025Ravie LakshmananMalware / seguridad en la nube

Un actor de amenaza conocido como Hazmas se ha observado secuestrar recursos en la nube abandonados de organizaciones de alto perfil, incluidos los cubos de Amazon S3 y los puntos finales de Microsoft Azure, aprovechando las configuraciones erróneas en los registros del sistema de nombres de dominio (DNS).

Los dominios secuestrados se utilizan para alojar las URL que dirigen a los usuarios a estafas y malware a través de sistemas de distribución de tráfico (TDSE), según Informlox. Algunos de los otros recursos usurpados por el actor de amenazas incluyen los alojados en Akamai, Bunny CDN, Cloudflare CDN, GitHub y Netlify.

La firma de inteligencia de amenazas del DNS dijo que descubrió por primera vez al actor de amenaza después de que obtuvo el control de varios subdominios asociados con el Centro de Control de Enfermedades de los Estados Unidos (CDC) en febrero de 2025.

Desde entonces se ha determinado que otras agencias gubernamentales en todo el mundo, universidades prominentes y corporaciones internacionales como Deloitte, PricewaterhouseCoopers y Ernst & Young han sido víctimas por el mismo actor de amenazas desde al menos diciembre de 2023.

Ciberseguridad

“Quizás lo más notable de Hazy Hawk es que estos dominios vulnerables y difíciles de descubrir con vínculos con organizaciones estimadas no se están utilizando para el espionaje o el delito cibernético ‘Highbrow’, el portal de Jacques de Informlox y Renée Burton dicho En un informe compartido con The Hacker News.

“En cambio, se alimentan en el sórdido inframundo de Adtech, llevan a las víctimas a una amplia gama de estafas y aplicaciones falsas, y utilizan notificaciones de navegador para desencadenar procesos que tendrán un impacto persistente”.

Lo que hace que las operaciones de bromo Hawk sean notables es el secuestro de dominios confiables y de buena reputación que pertenecen a organizaciones legítimas, lo que aumenta su credibilidad en los resultados de búsqueda cuando se están utilizando para servir contenido malicioso y spam. Pero aún más preocupante, el enfoque permite a los actores de amenaza evitar la detección.

La base de la operación es la capacidad de los atacantes para apoderarse del control de dominios abandonados con registros de DNS CNAME de colgantes, una técnica previamente expuesta por Guardio a principios de 2024 como explotada por los malos actores para la proliferación de spam y la monetización de clics. Todo lo que un actor de amenaza debe hacer es registrar el recurso que falta para secuestrar el dominio.

Las noticias del hacker

Hazy Hawk va un paso más allá al encontrar recursos en la nube abandonados y luego comandándolos con fines maliciosos. En algunos casos, el actor de amenaza emplea técnicas de redirección de URL para ocultar qué recurso en la nube fue secuestrado.

“Utilizamos el nombre Hazy Hawk para este actor debido a cómo encuentran y secuestran recursos en la nube que tienen registros DNS CNAME y luego los usan en la distribución de URL maliciosa”, dijo Informlox. “Es posible que el componente de secuestro de dominio sea proporcionado como un servicio y que sea utilizado por un grupo de actores”.

Las cadenas de ataque a menudo implican clonar el contenido de sitios legítimos para su sitio inicial alojado en los dominios secuestrados, mientras atrae a las víctimas a visitarlas con contenido pornográfico o pirateado. Los visitantes del sitio se canalizan a través de un TDS para determinar dónde aterrizan a continuación.

Ciberseguridad

“Hazy Hawk es una de las docenas de actores de amenazas que rastreamos dentro del mundo de los afiliados publicitarios”, dijo la compañía. “Los actores de amenaza que pertenecen a programas de publicidad afiliados llevan a los usuarios al contenido malicioso personalizado y están incentivados para incluir solicitudes para permitir notificaciones push de ‘sitios web’ a lo largo de la ruta de redirección”.

Al hacerlo, la idea es Inundar el dispositivo de una víctima con notificaciones push y entregue un torrente interminable de contenido malicioso, con cada notificación que conduce a diferentes estafas, sharware y encuestas falsas, y acompañado de solicitudes para permitir más notificaciones push.

Para prevenir y proteger contra las actividades de Hazy Hawk, se recomienda a los propietarios de dominios para eliminar un registro de DNS CNAME tan pronto como se cierre un recurso. Se recomienda a los usuarios finales, por otro lado, que niegue las solicitudes de notificación de los sitios web que no conocen.

“Si bien los operadores como Hazy Hawk son responsables del señuelo inicial, el usuario que hace clic es llevado a un laberinto de adtech malicioso incompleto y absoluto. El hecho de que Hazy Hawk ponga un esfuerzo considerable en la ubicación de dominios vulnerables y luego usarlos para operaciones de estafas muestra que estos programas publicitarios de afiliados son lo suficientemente exitosos para pagar bien”, dijo Informlox.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Los mejores momentos para comprar elementos esenciales del jardín de verano, incluidos los tres que debe comprar ahora, y podría ahorrar más de £ 180
Next: Hombre herido después del accidente con Jetski en Uithoorn

Related Stories

iPhone a molette, Apple Car... Un repaso en vídeo sobre
  • Tecnología

iPhone a molette, Apple Car… Un repaso en vídeo sobre los mayores fracasos de Cupertino

teknomers 9 de Haziran de 2026
Claude Fable 5: el modelo más potente de Anthropic ya
  • Tecnología

Claude Fable 5: el modelo más potente de Anthropic ya está disponible

teknomers 9 de Haziran de 2026
Test de Secretlab ATLAS: la primera silla ergonómica de la
  • Tecnología

Test de Secretlab ATLAS: la primera silla ergonómica de la marca

teknomers 9 de Haziran de 2026

You May Have Missed

  • Deporte

Mundial 2026: el acceso al estadio del partido inaugural en México bloqueado por miles de manifestantes, a dos días del Mundial

teknomers 9 de Haziran de 2026
  • General

Copa del Mundo 2026: las sacudidas de un terremoto sentidas en Miami a tres días del inicio del Mundial

teknomers 9 de Haziran de 2026
¿Hacia el fin de los excesos en los honorarios? Para
  • salud

¿Hacia el fin de los excesos en los honorarios? Para reducir la factura de los pacientes, un informe de l’Assurance maladie propone su eliminación.

teknomers 9 de Haziran de 2026
La alcaldía RN de Castres desprograma su obra « Passeport », Alexis
  • Entretenimiento

La alcaldía RN de Castres desprograma su obra « Passeport », Alexis Michalik denuncia una violación a la libertad de creación

teknomers 9 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.