Hazy Hawk opera DNS Records para desviar los CDC, dominios comerciales para la entrega de software malicioso


Se ha observado un actor de amenaza conocido como Hazy Hawk para recursos de nube abandonados para organizaciones de alto nivel, incluidos los cubos de Amazon S3 y los puntos de terminación de Microsoft Azure, aprovechando los errores de configuración en el sistema de nombres de dominio (DNS). Los dominios desviados se utilizan para acomodar URL que dirigen a los usuarios a malware y malware a través de los sistemas de distribución de tráfico (TDSE), según