fuente: https://blog.elhacker.net/2026/09/atacan-cuentas-root-de-aws-en-mas-de.html
Datadog Security Research observó una campaña de password-spraying dirigida a cuentas root de AWS en más de 150 organizaciones entre el 24 de julio y el 23 de agosto de 2026, con repetidos intentos fallidos de inicio de sesión en la consola contra identidades con altos privilegios.
El usuario root de AWS es la identidad original creada cuando se registra una cuenta de AWS. Tiene acceso sin restricciones a los recursos en la nube, la configuración de la cuenta, la información de facturación y funciones administrativas sensibles. Una cuenta root comprometida podría darle a un atacante un control amplio sobre el entorno de AWS de tu organización.
Una investigación reciente, vinculada al agente de IA Kimi K3, ha revelado múltiples vulnerabilidades de ejecución remota de código (RCE) autenticada en Redis,...
Leer artículo →Desactivar ocho funciones específicas de Windows permite mejorar la seguridad del PC, complementando la protección del antivirus con el sentido común y la naveg...
Leer artículo →Symantec detectó el malware Daxin ejecutándose en un equipo comprometido en Taiwán en mayo de 2026. Esto ocurrió más de cuatro años después de que la compañía r...
Leer artículo →