fuente: https://securityonline.info/aws-password-spraying-campaign/
Investigadores de seguridad descubrieron una campaña activa de ataque de fuerza bruta contra contraseñas en AWS dirigida a cuentas en la nube con altos privilegios. Los atacantes intentaron comprometer las credenciales de usuario root en múltiples sectores a nivel mundial. Afortunadamente, la telemetría no registró ningún intento de autenticación exitoso durante el período de observación.
Cómo funciona el ataque de fuerza bruta contra contraseñas en AWS
Datadog observó este ataque coordinado entre el 24 de julio y el 23 de agosto de 2026. El informe oficial indica que "durante este período, los atacantes realizaron repetidos intentos fallidos de autenticación contra cuentas de usuario root de AWS en más de 150 organizaciones".
Generar una solicitud de inicio de sesión fallida en la consola requiere una dirección de correo electrónico root válida. Por lo tanto, los atacantes poseían una lista de correos electrónicos objetivo o realizaron ataques de fuerza bruta sistemáticos a través de direcciones conocidas. Además, los ciberdelincuentes enrutaron sus solicitudes de autenticación a través de proxies residenciales globales. También utilizaron agentes de usuario específicos de Chrome y Firefox para enmascarar su tráfico. Este enfoque distribuido permite que esta actividad de ataque de fuerza bruta contra contraseñas en AWS eluda los filtros de bloqueo geográfico simples.
Una investigación de WIRED halló decenas de imágenes y videos "deepfake" desnudados artificialmente en el sitio web de Grok, que incluyen representaci...
Leer artículo →Además: la búsqueda de errores con IA impulsa el mayor "Martes de Parches" de la historia de Microsoft, el grupo de ransomware ShinyHunters explota un...
Leer artículo →Rank One, cuya junta directiva incluye a un exsubdirector de la CIA y a un exjefe científico del FBI, suministró tecnología de reconocimiento facial a Meta para...
Leer artículo →