CNAMEs colgantes: La configuración DNS incorrecta más crítica que todavía la mayoría de las organizaciones no detecta
CYBERSECURITY ANÁLISIS DESTACADO

CNAMEs colgantes: La configuración DNS incorrecta más crítica que todavía la mayoría de las organizaciones no detecta

FUENTE

Cloud Security Alliance

DATE

READ

1 min de lectura

En ciberseguridad, no todos los ataques perjudiciales provienen de técnicas complejas; algunos surgen de problemas descuidados, como registros DNS olvidados. Esto fue destacado por investigadores que identificaron una …

En ciberseguridad, no todos los ataques perjudiciales provienen de técnicas complejas; algunos surgen de problemas descuidados, como registros DNS olvidados. Esto fue destacado por investigadores que identificaron una campaña significativa que explotó registros CNAME abandonados en varias universidades, incluyendo la Universidad de California, Berkeley, la Universidad de Columbia y la Universidad de Washington en St. Louis. Los atacantes tomaron el control de estos subdominios, aprovechando la confianza asociada con los dominios .edu para llevar a cabo actividades maliciosas.