Alex Shakhov, fundador de la firma consultora de Internet, dijo en una publicación de blog reciente a principios de este mes que descubrió que un actor terrorista se había apoderado de 34 subdominios .edu en las principales universidades, incluidas MIT, Harvard, Stanford y Columbia.
Descubrió que Google ha indexado los resultados de sitios web que hacen «spam pornográfico». La lista completa de instituciones afectadas incluye: MIT, Harvard, Stanford, UC Berkeley, Columbia, University of Chicago, Johns Hopkins University, George Washington University, University of Michigan, Rutgers, University of Virginia, Texas A&M, UC San Diego, Stony Brook University, Auburn University, University of Utah, University of Georgia, George Mason University, TCU, UCSF, Emory University, University of St. Greensboro, Florida State University, Florida Southern College, Cal Poly, Antioch University, Ball State University, San Centro Diego de Supercomputación (SDSC), Universidad Atlantis y SIT.
Según la publicación del blog de Shakhov, la eliminación de subdominios es un proceso simple que comienza con la búsqueda de programas antiguos que han estado en el sitio web de la universidad y la eliminación de esos subdominios para que no alojen spam o contenido malicioso. Debido a su conexión con una fuente confiable (las universidades), los subdominios disfrutan de altas clasificaciones en las búsquedas de Google.
«La razón es simple: las organizaciones crean registros DNS que nunca se han limpiado», se lee en la publicación. «No hay fecha de vencimiento en un registro CNAME. Nadie observa cuando el objetivo deja de responder. Y la mayoría de los departamentos de TI de las universidades no mantienen un registro completo de sus dominios y hacia dónde apuntan».

