Infoblox identifica un nuevo actor malicioso dedicado al secuestro de recursos cloud no utilizados
Hazy Hawk es un sofisticado actor malicioso que explota registros DNS abandonados y alojados en la nube, tales como buckets de Amazon S3 y endpoints de Azure, para llevar a cabo el secuestro de subdominios (subdomain hijacking). La utilización masiva por parte de las empresas de servicios cloud ha provocado que también se haya disparado el número de recursos abandonados que siguen ejecutándose automáticamente, y que son aprovechados por actores maliciosos como parte de la cadena de suministro de sus ataques. Mayo de 2025 – Infoblox Threat Intel, la unidad de inteligencia de seguridad de Infoblox, ha identificado un nuevo actor malicioso dedicado al secuestro de…
Read More