fuente: https://thehackernews.com/2026/09/an-abandoned-cdn-domain-was-re.html
En julio de 2025, alguien registró un dominio que anteriormente pertenecía a una red de entrega de contenidos (CDN). La CDN había cesado sus operaciones años atrás y se permitió que el dominio utilizado para servir sus recursos caducara. Sin embargo, lo que no perdió fueron sus peticiones entrantes: miles de sitios web, repositorios de código y páginas de documentación aún contienen referencias codificadas directamente en su código que apuntan a nombres de host bajo dicho dominio.
El nuevo propietario controla la configuración DNS con comodín (wildcard) para todo el dominio, por lo que cualquier nombre de host asociado a él se resuelve ahora hacia una infraestructura controlada por esa persona. Actualmente, la raíz del dominio sirve una página de descarga de archivos multimedia saturada de publicidad, algo que no tiene nada de particular. Lo relevante es que la decisión sobre qué cargarán a continuación esas miles de páginas queda en manos de un desconocido, y nadie de los implicados ha sido notificado, ya que, desde fuera, nada parece haberse roto.
Este patrón no es hipotético ni inédito. En junio de 2024, el dominio polyfill.io (un polyfill de JavaScript integrado en más de 110.000 sitios) cambió de propietario y comenzó a aplicar redirecciones condicionales a los visitantes que accedían desde dispositivos móviles. Los sitios que lo utilizaban no habían sido hackeados; simplemente habían externalizado una etiqueta <script> años atrás y nunca volvieron a reconsiderar esa decisión.
Ambos casos comparten un problema sobre el que la mayoría de los equipos de seguridad carecen de control: el código malicioso nunca estuvo en sus servidores y llegó mucho tiempo después de que se realizara el último despliegue.
Microsoft Threat Intelligence identificó recientemente una campaña activa de TerminalFix dirigida a organizaciones de diversos sectores. Esta variante de amenaz...
Leer artículo →Microsoft está trabajando para solucionar un problema conocido que provoca bloqueos y fallos al iniciar Microsoft Teams y el nuevo Outlook tras instalar las act...
Leer artículo →No han pasado ni tres semanas desde que apareció Gemini 3.7 Flash y Google ya tiene otra IA para reemplazarlo. El gigante tecnológico anunció Gemini 3.8 Flash,...
Leer artículo →