Infoblox Threat Intel identifica novos hackers de DNS ligados ao sequestro de domínios

Infoblox Threat Intel identifica novos hackers de DNS ligados ao sequestro de domínios

A Infoblox Threat Intel lançou um relatório alarmante sobre ataques de sequestro de domínios, conhecidos como “Sitting Ducks”, destacando novos hackers que utilizam essa técnica desde 2018 para comprometer organizações globais. Apesar de pouco discutido na comunidade de cibersegurança, o ataque expõe diariamente mais de 1 milhão de domínios registrados a vulnerabilidades graves.

O que são os ataques “Sitting Ducks”?

Esses ataques envolvem a tomada de controle das configurações de DNS dos domínios das vítimas, permitindo que os hackers sequestram marcas conhecidas, ONGs e entidades governamentais. Desde a publicação inicial da Infoblox em julho de 2024, foram monitorados 800 mil domínios vulneráveis, dos quais 70 mil foram confirmados como sequestrados.

Atores Identificados

  • Vacant Viper
    Ativo desde 2019, sequestra cerca de 2.500 domínios por ano para fortalecer seu sistema de distribuição de tráfego (TDS), o 404TDS, usado em operações de spam, controle de trojans (C2s) e disseminação de malwares como DarkGate e AsyncRAT.
  • Vextrio Viper
    Responsável pela maior infraestrutura TDS identificada, redireciona tráfego comprometido para mais de 65 parceiros afiliados, que utilizam um serviço antibot russo para evitar detecção.
  • Horrid Hawk e Hasty Hawk
    Horrid Hawk foca em esquemas fraudulentos de investimento e usa domínios sequestrados para campanhas globais direcionadas por anúncios no Facebook.
    Hasty Hawk utiliza mais de 200 domínios sequestrados em golpes de phishing, imitando páginas de envio da DHL e sites de doação falsos, com forte presença em IPs russos.

Impactos e Relevância

Esses ataques não apenas afetam organizações financeiramente, mas também comprometem sua reputação. O relatório da Infoblox traz exemplos detalhados das cadeias de ataque, métodos de redirecionamento e estratégias de disfarce utilizadas pelos hackers. O relatório completo está disponível aqui.

Faça como os mais de 10.000 leitores do tecflow, clique no sino azul e tenha nossas notícias em primeira mão! Confira as melhores ofertas de celulares na loja parceira do tecflow.

Redação tecflow

Tecflow é um website focado em notícias sobre tecnologia com resenhas, artigos, tutoriais, podcasts, vídeos sobre tech, eletrônicos de consumo e mercado B2B.

Deixe comentário

Mais acessados

Dicas e Tutoriais

SmartPhones & Tablets

Mercado & Tecnologia

Consoles e Games

Ciência & Espaço

Eventos

Quem Somos

Tecflow é um website focado em notícias sobre tecnologia com resenhas, artigos, tutoriais, podcasts, vídeos sobre tech, eletrônicos de consumo e mercado B2B.

Siga Tecflow em:

Parceiro Autthentic

Este site utiliza cookies para personalizar publicidade e recomendar conteúdo de seu interesse. Ao navegar em nosso serviço você aceita tal monitoramento. Saiba maisAceitar

Tags

Compartilhe

SVA na Pratica mais Valor mais Receita para o seu Provedor - CDNTV
SEGURANÇA OU DISPONIBILIDADE ? O QUE TORNA UMA INTERNET SEGURA ?
SWITCH RAISECOM na ARSITEC para PROVEDORES - CAST DOS LOUCOS
NUVEM X COLOCATION - Qual vale mais a pena com a Asap Telecom
ERROS DE SEGURANÇA QUE PODEM CUSTAR CARO NO SEU PROVEDOR EM 2025 com @Ayubio
LANÇAMENTO VIVENSIS NETWORK
A Internet ta cara ?
Monte seu Provedor em 2025 fácil fácil
PREPARE O SEU PROVEDOR PARA 2025 - CDNTV
Ajudou um provedor a sair do 0 a 1 Milhão de assinantes - Ederson Teixeira