Navegación

La campaña de ataque de fuerza bruta contra contraseñas de AWS tiene como objetivo las cuentas raíz.

fuente: https://securityonline.info/aws-password-spraying-campaign/

Investigadores de seguridad descubrieron una campaña activa de ataque de fuerza bruta contra contraseñas en AWS dirigida a cuentas en la nube con altos privilegios. Los atacantes intentaron comprometer las credenciales de usuario root en múltiples sectores a nivel mundial. Afortunadamente, la telemetría no registró ningún intento de autenticación exitoso durante el período de observación.

Cómo funciona el ataque de fuerza bruta contra contraseñas en AWS

Datadog observó este ataque coordinado entre el 24 de julio y el 23 de agosto de 2026. El informe oficial indica que "durante este período, los atacantes realizaron repetidos intentos fallidos de autenticación contra cuentas de usuario root de AWS en más de 150 organizaciones".

Generar una solicitud de inicio de sesión fallida en la consola requiere una dirección de correo electrónico root válida. Por lo tanto, los atacantes poseían una lista de correos electrónicos objetivo o realizaron ataques de fuerza bruta sistemáticos a través de direcciones conocidas. Además, los ciberdelincuentes enrutaron sus solicitudes de autenticación a través de proxies residenciales globales. También utilizaron agentes de usuario específicos de Chrome y Firefox para enmascarar su tráfico. Este enfoque distribuido permite que esta actividad de ataque de fuerza bruta contra contraseñas en AWS eluda los filtros de bloqueo geográfico simples.

Últimas noticias

09 DE SEPTIEMBRE, 2026

SAP corrige una vulnerabilidad crítica del kernel (CVSS 10.0) que permite la ejecución remota de código sin autenticación.

SAP ha publicado actualizaciones de seguridad para solucionar múltiples vulnerabilidades, incluida una falla de gravedad máxima en el procesamiento de SAP Exten...

Leer artículo
08 DE SEPTIEMBRE, 2026

Los hackers crean frameworks de IA para el robo de credenciales a gran escala.

Los ciberdelincuentes están pasando cada vez más de los asistentes de codificación con IA a marcos multiagente que automatizan cada etapa de un ataque. A partir...

Leer artículo
08 DE SEPTIEMBRE, 2026

PEEP convierte Chrome y Edge en puertas traseras posteriores a la intrusión para la ejecución de comandos del host.

Investigadores de ciberseguridad han revelado detalles de un complejo kit de herramientas de post-explotación basado en Chromium llamado PEEP, que se disfraza c...

Leer artículo