Universidades de elite têm sites invadidos e exibem conteúdo pornográfico e malicioso
Subdomínios de instituições como UC Berkeley, Columbia University e Washington University em St. Louis foram sequestrados por cibercriminosos, exibindo pornografia explícita e golpes de malware. Centenas de subdomínios de pelo menos 34 universidades estão comprometidos devido a falhas na manutenção de registros DNS.
Falha administrativa expõe universidades a ataques
Pesquisador Alex Shakhov, da SH Consulting, identificou que a vulnerabilidade explora erros administrativos na gestão de registros CNAME. Quando um subdomínio é desativado, como 'provost.washu.edu', o registro DNS não é removido, permitindo que criminosos registrem o domínio expirado e redirecionem os visitantes para conteúdo malicioso. Entre os exemplos estão URLs como 'hXXps://causal.stat.berkeley.edu/ymy/video/xxx-porn-girl-and-boy-ej5210.html' e 'hXXps://conversion-dev.svc.cul.columbia.edu/brazzers-gym-porn'.
Impacto e métodos dos invasores
Os invasores, associados ao grupo Hazy Hawk, utilizam os subdomínios sequestrados para exibir pornografia explícita e golpes de suporte técnico falso, alegando infecções por malware. Resultados de busca do Google listam milhares de páginas comprometidas. Shakhov destacou que a falha é recorrente em universidades devido à falta de remoção de registros DNS obsoletos, um problema que afeta até mesmo instituições de prestígio global.