Navegación

La campaña de ataque de fuerza bruta contra contraseñas de AWS tiene como objetivo las cuentas raíz.

fuente: https://securityonline.info/aws-password-spraying-campaign/

Investigadores de seguridad descubrieron una campaña activa de ataque de fuerza bruta contra contraseñas en AWS dirigida a cuentas en la nube con altos privilegios. Los atacantes intentaron comprometer las credenciales de usuario root en múltiples sectores a nivel mundial. Afortunadamente, la telemetría no registró ningún intento de autenticación exitoso durante el período de observación.

Cómo funciona el ataque de fuerza bruta contra contraseñas en AWS

Datadog observó este ataque coordinado entre el 24 de julio y el 23 de agosto de 2026. El informe oficial indica que "durante este período, los atacantes realizaron repetidos intentos fallidos de autenticación contra cuentas de usuario root de AWS en más de 150 organizaciones".

Generar una solicitud de inicio de sesión fallida en la consola requiere una dirección de correo electrónico root válida. Por lo tanto, los atacantes poseían una lista de correos electrónicos objetivo o realizaron ataques de fuerza bruta sistemáticos a través de direcciones conocidas. Además, los ciberdelincuentes enrutaron sus solicitudes de autenticación a través de proxies residenciales globales. También utilizaron agentes de usuario específicos de Chrome y Firefox para enmascarar su tráfico. Este enfoque distribuido permite que esta actividad de ataque de fuerza bruta contra contraseñas en AWS eluda los filtros de bloqueo geográfico simples.

Últimas noticias

02 DE SEPTIEMBRE, 2026

GeoNetwork corrige una vulnerabilidad en la cadena de ejecución RCE no autenticada que afectaba a los sistemas backend de los geoportales.

Dos vulnerabilidades en GeoNetwork pueden combinarse para lograr la ejecución remota de código (RCE) sin autenticación en el catálogo de metadatos geoespaciales...

Leer artículo
01 DE SEPTIEMBRE, 2026

Meta impide grabar en secreto con sus gafas.

Meta ha introducido un cambio en sus gafas inteligentes con inteligencia artificial para dificultar las grabaciones sin consentimiento. La compañía ha cerrado u...

Leer artículo
01 DE SEPTIEMBRE, 2026

El grupo de ciberdelincuentes BREEZE COMET ataca bancos brasileños.

El Grupo de Inteligencia de Amenazas de Google identificó ataques recientes del grupo de ciberdelincuentes BREEZE COMET dirigidos a instituciones financieras br...

Leer artículo