Navegación

Atacan cuentas root de AWS en más de 150 organizaciones.

fuente: https://blog.elhacker.net/2026/09/atacan-cuentas-root-de-aws-en-mas-de.html

Datadog Security Research observó una campaña de password-spraying dirigida a cuentas root de AWS en más de 150 organizaciones entre el 24 de julio y el 23 de agosto de 2026, con repetidos intentos fallidos de inicio de sesión en la consola contra identidades con altos privilegios.

El usuario root de AWS es la identidad original creada cuando se registra una cuenta de AWS. Tiene acceso sin restricciones a los recursos en la nube, la configuración de la cuenta, la información de facturación y funciones administrativas sensibles. Una cuenta root comprometida podría darle a un atacante un control amplio sobre el entorno de AWS de tu organización.

Últimas noticias

18 DE AGOSTO, 2026

Pokémon Center confirma una filtración de datos: los hackers robaron los datos personales de los clientes.

Pokémon Center ha comenzado a notificar a sus clientes en el Reino Unido y Alemania que su información personal se vio comprometida en una filtración de datos d...

Leer artículo
18 DE AGOSTO, 2026

CVE-2026-66804: Un exploit de prueba de concepto obtiene acceso al sistema a través de un servicio entre dispositivos.

Microsoft ha corregido la vulnerabilidad CVE-2026-66804, un fallo de elevación de privilegios en el Servicio de Dispositivos Cruzados de Windows. Un usuario loc...

Leer artículo
18 DE AGOSTO, 2026

La cadena de exploits para videollamadas VoLTE de Unisoc puede otorgar a los atacantes acceso completo al kernel de Android.

Investigadores de seguridad de SSD Secure Disclosure han publicado una cadena de exploits en dos etapas que permite el acceso completo al kernel de Android en d...

Leer artículo