A principios de 2024, surgió una nueva y alarmante amenaza en el ámbito de la seguridad DNS: SubdoMailing. Esta vulnerabilidad ha expuesto debilidades significativas en la higiene del DNS, permitiendo a actores maliciosos lanzar campañas de phishing, distribuir malware y dañar la reputación de marcas al eludir medidas de seguridad de correo electrónico existentes como DMARC.
Reconociendo la gravedad de este problema, Red Sift se asoció con los líderes de la industria Spamhaus y Markmonitor para compartir estrategias sobre cómo identificar y mitigar estos riesgos. Mira la sesión en vivo bajo demanda aquí:
Entendiendo el SubdoMailing y las vulnerabilidades DNS
Durante la discusión en vivo, el panel de expertos profundizó en los detalles del SubdoMailing y sus implicaciones. La sesión comenzó con Billy McDiarmid y Faisal Misle de Red Sift enfatizando la urgencia de abordar esta vulnerabilidad y la importancia de comprender la naturaleza del SubdoMailing para salvaguardar eficazmente los sistemas DNS.
Prudence Malinki, Jefa de Relaciones con la Industria en Markmonitor, explicó que el SubdoMailing explota configuraciones DNS débiles, permitiendo a los atacantes crear subdominios maliciosos bajo dominios legítimos. Estos subdominios pueden luego usarse para enviar correos electrónicos engañosos que eluden las verificaciones de DMARC, haciéndolos parecer auténticos a destinatarios desprevenidos. Esta técnica socava la confianza y abre la puerta a diversas amenazas cibernéticas.
Estrategias para la protección proactiva del DNS
Carel Bitter, Jefe de Datos en Spamhaus, brindó perspectivas sobre las medidas proactivas que las organizaciones pueden tomar para defenderse de estas amenazas y enfatizó la importancia de mantener una higiene DNS robusta. Esto implica auditar regularmente los registros DNS, asegurándose de que todos los subdominios estén contabilizados y correctamente configurados, e implementar controles de acceso estrictos.
Una de las estrategias clave discutidas fue la importancia de usar las Extensiones de Seguridad DNS (DNSSEC) para proteger la integridad de las consultas DNS. DNSSEC ayuda a prevenir que los atacantes manipulen las respuestas DNS, asegurando así que los usuarios sean dirigidos a sitios web legítimos. Bitter también recomendó el uso de servicios de inteligencia de amenazas para mantenerse informado sobre amenazas emergentes y responder rápidamente a posibles vulnerabilidades.
Pasos para mantener una higiene DNS robusta
Para mantener una defensa sólida contra el SubdoMailing, los panelistas describieron varios pasos esenciales:
- Auditorías regulares: Realiza auditorías regulares de los registros DNS para identificar y corregir cualquier discrepancia. Asegúrate de que todos los subdominios estén correctamente listados y protegidos.
- Implementación de DNSSEC: Despliega DNSSEC para salvaguardar la integridad de las respuestas DNS. Esto añade una capa adicional de seguridad al verificar la autenticidad de los datos DNS.
- Controles de acceso: Implementa controles de acceso estrictos para limitar quién puede crear o modificar registros DNS. Esto reduce el riesgo de cambios no autorizados que podrían introducir vulnerabilidades.
- Inteligencia de amenazas: Utiliza servicios de inteligencia de amenazas para mantenerte actualizado sobre amenazas nuevas y en evolución. Esto permite un enfoque proactivo hacia la seguridad DNS, posibilitando una acción rápida cuando se identifican riesgos.
- Esfuerzos de colaboración: Involúcrate con grupos de la industria y organizaciones de seguridad para compartir información y mejores prácticas. Los esfuerzos colaborativos pueden mejorar la postura general de seguridad y proporcionar alertas tempranas sobre posibles amenazas.
Cómo puede ayudar Red Sift
Para verificar tu configuración en busca de cualquier SubdoMailer (includes de SPF comprometidos), usa la herramienta gratuita Investigate de Red Sift y obtén resultados para tu servicio de envío de correo electrónico en menos de 30 segundos.
Si tu organización necesita protección continua contra ataques de apropiación de dominio, Red Sift recientemente introdujo DNS Guardian – una nueva función en Red Sift OnDMARC que garantiza que las marcas estén protegidas de ataques de SubdoMailing, DNS colgante y apropiaciones de CNAME mediante el monitoreo continuo de dominios en busca de configuraciones incorrectas. Obtén una demostración aquí.
Rebecca's leads Red Sift's marketing and growth strategy. Her background includes product marketing and sales enablement for technical startups and scale-ups in application security, computer networking, and MarTech.




