Navegación

Los ataques de fuerza bruta contra contraseñas se multiplican por 155 a medida que los hackers explotan las vulnerabilidades en MFA.

fuente: https://www.bleepingcomputer.com/news/security/password-spraying-attacks-surge-155x-as-hackers-exploit-mfa-gaps/

Huntress ha observado un aumento de 155 veces en los ataques de fuerza bruta de contraseñas durante la primera mitad de 2026. Si bien la fuerza bruta no es novedad, la estrategia que impulsa este repunte sí lo es.

Un factor clave fue una campaña dirigida a la CLI de Azure de Microsoft, la herramienta de línea de comandos que los administradores utilizan para gestionar los recursos de Azure y Entra. El tráfico se originó desde un rango de direcciones IPv6 controlado por el proveedor de alojamiento web LSHIY LLC.

La campaña comenzó meses antes, pero solo a mediados de junio, Huntress detectó más de 81 millones de intentos de inicio de sesión relacionados y 78 cuentas comprometidas en un lapso de dos semanas.

Últimas noticias

08 DE SEPTIEMBRE, 2026

Se filtran 220 millones de registros de viajeros en una fuga de datos del sistema APIS vinculada a Vietnam.

Una base de datos del Sistema Anticipado de Información de Pasajeros (APIS, por sus siglas en inglés), que contiene más de 220 millones de registros de pasajero...

Leer artículo
08 DE SEPTIEMBRE, 2026

ShinyHunters obtuvo acceso a los registros de 6 millones de clientes con una sola llamada.

Una sola llamada telefónica bastó para desencadenar una de las mayores filtraciones de datos en la historia de los Países Bajos. A principios de febrero de 2026...

Leer artículo
07 DE SEPTIEMBRE, 2026

CVE-2026-59822: Vulnerabilidad de autenticación incorrecta en BerriAI LiteLLM

Una validación de autenticación incorrecta en el punto final HTTP de MCP Streamable permite que un atacante no autenticado eluda la verificación del token y est...

Leer artículo