Navegación

Se volvió a registrar un dominio de CDN abandonado. Miles de sitios todavía lo invocan.

fuente: https://thehackernews.com/2026/09/an-abandoned-cdn-domain-was-re.html

En julio de 2025, alguien registró un dominio que anteriormente pertenecía a una red de entrega de contenidos (CDN). La CDN había cesado sus operaciones años atrás y se permitió que el dominio utilizado para servir sus recursos caducara. Sin embargo, lo que no perdió fueron sus peticiones entrantes: miles de sitios web, repositorios de código y páginas de documentación aún contienen referencias codificadas directamente en su código que apuntan a nombres de host bajo dicho dominio.

El nuevo propietario controla la configuración DNS con comodín (wildcard) para todo el dominio, por lo que cualquier nombre de host asociado a él se resuelve ahora hacia una infraestructura controlada por esa persona. Actualmente, la raíz del dominio sirve una página de descarga de archivos multimedia saturada de publicidad, algo que no tiene nada de particular. Lo relevante es que la decisión sobre qué cargarán a continuación esas miles de páginas queda en manos de un desconocido, y nadie de los implicados ha sido notificado, ya que, desde fuera, nada parece haberse roto.

Este patrón no es hipotético ni inédito. En junio de 2024, el dominio polyfill.io (un polyfill de JavaScript integrado en más de 110.000 sitios) cambió de propietario y comenzó a aplicar redirecciones condicionales a los visitantes que accedían desde dispositivos móviles. Los sitios que lo utilizaban no habían sido hackeados; simplemente habían externalizado una etiqueta <script> años atrás y nunca volvieron a reconsiderar esa decisión.

Ambos casos comparten un problema sobre el que la mayoría de los equipos de seguridad carecen de control: el código malicioso nunca estuvo en sus servidores y llegó mucho tiempo después de que se realizara el último despliegue.

Últimas noticias

17 DE JUNIO, 2026

ErrTraffic MaaS utiliza reCAPTCHA falso y señuelos de Cloudflare Turnstile para ejecutar comandos de PowerShell.

Una nueva herramienta de ciberdelincuencia de rápido crecimiento llamada ErrTraffic está causando revuelo en el panorama de amenazas, atacando a usuarios de int...

Leer artículo →
17 DE JUNIO, 2026

Plugins maliciosos de JetBrains roban claves API de IA mientras las extensiones de Chrome capturan chats de chatbots.

Investigadores de ciberseguridad han detectado una &quot;campaña de malware coordinada&quot; en JetBrains Marketplace que ha publicado nada menos que 15 plugins...

Leer artículo →
17 DE JUNIO, 2026

Las 10 principales vulnerabilidades de ataque en 2026

Las brechas de seguridad no siempre comienzan con una vulnerabilidad de día cero. Un panel de administración expuesto puede ser atacado mediante fuerza bruta, o...

Leer artículo →