Navegación

La campaña de ataque de fuerza bruta contra contraseñas de AWS tiene como objetivo las cuentas raíz.

fuente: https://securityonline.info/aws-password-spraying-campaign/

Investigadores de seguridad descubrieron una campaña activa de ataque de fuerza bruta contra contraseñas en AWS dirigida a cuentas en la nube con altos privilegios. Los atacantes intentaron comprometer las credenciales de usuario root en múltiples sectores a nivel mundial. Afortunadamente, la telemetría no registró ningún intento de autenticación exitoso durante el período de observación.

Cómo funciona el ataque de fuerza bruta contra contraseñas en AWS

Datadog observó este ataque coordinado entre el 24 de julio y el 23 de agosto de 2026. El informe oficial indica que "durante este período, los atacantes realizaron repetidos intentos fallidos de autenticación contra cuentas de usuario root de AWS en más de 150 organizaciones".

Generar una solicitud de inicio de sesión fallida en la consola requiere una dirección de correo electrónico root válida. Por lo tanto, los atacantes poseían una lista de correos electrónicos objetivo o realizaron ataques de fuerza bruta sistemáticos a través de direcciones conocidas. Además, los ciberdelincuentes enrutaron sus solicitudes de autenticación a través de proxies residenciales globales. También utilizaron agentes de usuario específicos de Chrome y Firefox para enmascarar su tráfico. Este enfoque distribuido permite que esta actividad de ataque de fuerza bruta contra contraseñas en AWS eluda los filtros de bloqueo geográfico simples.

Últimas noticias

03 DE SEPTIEMBRE, 2026

Claude AI crea un exploit de ejecución remota de código (RCE) con preautenticación para el PLC WAGO.

Investigadores utilizaron la IA Claude para adaptar una vulnerabilidad de ejecución remota de código sin autenticación a un controlador lógico programable WAGO,...

Leer artículo
03 DE SEPTIEMBRE, 2026

Microsoft exigirá declaraciones SBOM y VEX para los controladores de Windows a partir de marzo de 2027.

Microsoft publicó recientemente una entrada oficial en su blog anunciando revisiones a los requisitos de certificación de su Programa de Compatibilidad de Hardw...

Leer artículo
03 DE SEPTIEMBRE, 2026

Una IA capaz de dudar puede optimizar el descubrimiento científico.

Un equipo de la EPFL ha desarrollado un marco que entrena modelos de lenguaje a gran escala para crear sistemas de IA capaces de encontrar la configuración ópti...

Leer artículo