Navegación

Atacan cuentas root de AWS en más de 150 organizaciones.

fuente: https://blog.elhacker.net/2026/09/atacan-cuentas-root-de-aws-en-mas-de.html

Datadog Security Research observó una campaña de password-spraying dirigida a cuentas root de AWS en más de 150 organizaciones entre el 24 de julio y el 23 de agosto de 2026, con repetidos intentos fallidos de inicio de sesión en la consola contra identidades con altos privilegios.

El usuario root de AWS es la identidad original creada cuando se registra una cuenta de AWS. Tiene acceso sin restricciones a los recursos en la nube, la configuración de la cuenta, la información de facturación y funciones administrativas sensibles. Una cuenta root comprometida podría darle a un atacante un control amplio sobre el entorno de AWS de tu organización.

Últimas noticias

14 DE AGOSTO, 2026

Las vulnerabilidades de Microsoft Exchange Server.

Microsoft ha publicado actualizaciones de seguridad para múltiples vulnerabilidades de Exchange Server que podrían permitir ataques de denegación de servicio, e...

Leer artículo
14 DE AGOSTO, 2026

La filtración de datos de RingCentral expuso información de 1,6 millones de cuentas.

Según el servicio de notificación de filtraciones de datos Have I Been Pwned, el grupo de extorsión ShinyHunters robó información personal de 1,6 millones de cu...

Leer artículo
14 DE AGOSTO, 2026

CVE-2025-41771: Vulnerabilidad de inyección SQL afecta a Phoenix Contact PLCnext

El 12 de agosto de 2026, Phoenix Contact reveló tres vulnerabilidades en el firmware de PLCnext. Una de ellas, CVE-2025-41771, permite que un atacante con pocos...

Leer artículo