sábado, 13 de dezembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Infoblox revela atores de ameaças que exploram ataques de DNS Sitting Ducks

Infoblox expõe novas ameaças de DNS e detalha estratégias de sequestro de domínios em massa.

IT Section Por IT Section
19/11/2024 - 15:57
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

O sequestro de domínios via ataques conhecidos como Sitting Ducks tem ganhado relevância na cibersegurança. Apesar de pouco abordado, esse vetor de ataque representa um risco significativo para organizações de todos os setores. Pesquisadores da Infoblox Threat Intel identificaram novos agentes maliciosos que utilizam essa técnica para fortalecer campanhas cibercriminosas. Segundo a empresa, mais de 1 milhão de domínios podem estar vulneráveis diariamente.

“Desde 2018, hackers têm usado essa abordagem para sequestrar dezenas de milhares de nomes de domínio, incluindo marcas conhecidas, organizações sem fins lucrativos e entidades governamentais”, destacou o relatório.

800 mil domínios vulneráveis monitorados

Após um estudo inicial publicado em julho de 2024, a Infoblox iniciou uma ampla iniciativa de monitoramento. Os resultados são alarmantes: foram identificados 800 mil domínios vulneráveis, dos quais cerca de 70 mil já haviam sido sequestrados. Esse controle sobre as configurações de DNS permite aos criminosos redirecionar tráfego, disseminar malware e operar campanhas fraudulentas.

Principais agentes maliciosos identificados

Vacant Viper

Entre os primeiros a explorar os ataques Sitting Ducks, o Vacant Viper sequestra cerca de 2.500 domínios por ano desde 2019. Esses domínios são usados em sistemas de distribuição de tráfego (TDS), permitindo a execução de spam, distribuição de malware como DarkGate e AsyncRAT e operações de comando e controle (C2). “Eles preferem domínios de alta reputação, menos propensos a bloqueios por fornecedores de segurança”, afirmou o relatório.

Vextrio Viper

Desde 2020, o Vextrio utiliza domínios sequestrados para sua infraestrutura TDS, redirecionando tráfego comprometido para mais de 65 afiliados. Esses parceiros, por sua vez, exploram os domínios para atividades ilícitas. O grupo também utiliza um serviço antibot russo para evitar detecção por pesquisadores de segurança.

Novos atores: Horrid Hawk e Hasty Hawk

Dois novos agentes, apelidados de Hawks, destacam-se pela sofisticação de suas táticas:

  • Horrid Hawk: Desde fevereiro de 2023, esse grupo utiliza domínios sequestrados em campanhas fraudulentas de investimentos, promovendo eventos fictícios em mais de 30 idiomas.
  • Hasty Hawk: Atuando desde março de 2022, o Hasty Hawk sequestrou mais de 200 domínios, principalmente para campanhas de phishing, imitando empresas como DHL e organizando falsos sites de doações para a Ucrânia. Ele usa anúncios e mensagens de spam para alcançar vítimas e redirecioná-las com base em características específicas, como localização geográfica.

O relatório completo da Infoblox oferece detalhes adicionais sobre as técnicas empregadas e medidas de proteção para organizações.

Tags: cibersegurançaDNSInfoblox
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

ESET identifica golpe que usa app legítimo para controlar celulares de vítimas

Foto: Canva
Segurança

Check Point alerta para ataque global de phishing que imita serviços digitais

Foto: Canva
Segurança

Brasil lidera bloqueios de ataques a Linux e Mac na América Latina, segundo Kaspersky

Foto: Canva
Segurança

WatchGuard projeta mudanças decisivas na cibersegurança em 2026

Próximo Artigo
Foto: Canva

ServiceNow aposta em IA autônoma com novas inovações em GenAI e governança

Por favor, faça login para comentar

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia
  • Arquivo
  • Erramos
  • Home
  • Política de Cookies
  • Política de Privacidade
  • Sobre

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.