fuente: https://securityonline.info/aws-password-spraying-campaign/
Investigadores de seguridad descubrieron una campaña activa de ataque de fuerza bruta contra contraseñas en AWS dirigida a cuentas en la nube con altos privilegios. Los atacantes intentaron comprometer las credenciales de usuario root en múltiples sectores a nivel mundial. Afortunadamente, la telemetría no registró ningún intento de autenticación exitoso durante el período de observación.
Cómo funciona el ataque de fuerza bruta contra contraseñas en AWS
Datadog observó este ataque coordinado entre el 24 de julio y el 23 de agosto de 2026. El informe oficial indica que "durante este período, los atacantes realizaron repetidos intentos fallidos de autenticación contra cuentas de usuario root de AWS en más de 150 organizaciones".
Generar una solicitud de inicio de sesión fallida en la consola requiere una dirección de correo electrónico root válida. Por lo tanto, los atacantes poseían una lista de correos electrónicos objetivo o realizaron ataques de fuerza bruta sistemáticos a través de direcciones conocidas. Además, los ciberdelincuentes enrutaron sus solicitudes de autenticación a través de proxies residenciales globales. También utilizaron agentes de usuario específicos de Chrome y Firefox para enmascarar su tráfico. Este enfoque distribuido permite que esta actividad de ataque de fuerza bruta contra contraseñas en AWS eluda los filtros de bloqueo geográfico simples.
Progress Software ha confirmado que una vulnerabilidad de día cero de alta gravedad fue la causante del cierre de emergencia de los controladores de zona de alm...
Leer artículo →El SOC MDR de LevelBlue detectó un ataque multifase que culminó con el troyano de acceso remoto CrySome. El señuelo era una falsa confirmación de tarifa de flet...
Leer artículo →El módulo 1715 es un adaptador tolerante a fallos diseñado para entornos industriales de alta disponibilidad. Estos dispositivos gestionan tráfico de E/S redund...
Leer artículo →