Navegación

Atacan cuentas root de AWS en más de 150 organizaciones.

fuente: https://blog.elhacker.net/2026/09/atacan-cuentas-root-de-aws-en-mas-de.html

Datadog Security Research observó una campaña de password-spraying dirigida a cuentas root de AWS en más de 150 organizaciones entre el 24 de julio y el 23 de agosto de 2026, con repetidos intentos fallidos de inicio de sesión en la consola contra identidades con altos privilegios.

El usuario root de AWS es la identidad original creada cuando se registra una cuenta de AWS. Tiene acceso sin restricciones a los recursos en la nube, la configuración de la cuenta, la información de facturación y funciones administrativas sensibles. Una cuenta root comprometida podría darle a un atacante un control amplio sobre el entorno de AWS de tu organización.

Últimas noticias

09 DE JULIO, 2026

Microsoft corrigió la vulnerabilidad de RoguePlanet semanas después de que se hiciera pública la falla en Defender.

La vulnerabilidad CVE-2026-50656 afecta al motor de protección contra malware de Microsoft y podría permitir a los atacantes locales obtener privilegios de nive...

Leer artículo
09 DE JULIO, 2026

CVE-2026-33112: Vulnerabilidad de ejecución remota de código en Microsoft SharePoint Server.

¡Alerta de vulnerabilidad crítica! Microsoft SharePoint se ve afectado por la vulnerabilidad CVE-2026-33112. Filtro: vul.cve="CVE-2026-33112" Búsqueda...

Leer artículo
09 DE JULIO, 2026

CVE-2026-39999: Apache APISIX: Una confusión en el algoritmo JWT permite eludir la autenticación.

Identificación de objetivos mediante ZoomEye: Filtro: vul.cve="CVE-2026-39999" Búsqueda: app="APISIX" Exposición: 30.100 instancias identifi...

Leer artículo