Huntress ha observado un aumento de 155 veces en los ataques de fuerza bruta de contraseñas durante la primera mitad de 2026. Si bien la fuerza bruta no es novedad, la estrategia que impulsa este repunte sí lo es.
Un factor clave fue una campaña dirigida a la CLI de Azure de Microsoft, la herramienta de línea de comandos que los administradores utilizan para gestionar los recursos de Azure y Entra. El tráfico se originó desde un rango de direcciones IPv6 controlado por el proveedor de alojamiento web LSHIY LLC.
La campaña comenzó meses antes, pero solo a mediados de junio, Huntress detectó más de 81 millones de intentos de inicio de sesión relacionados y 78 cuentas comprometidas en un lapso de dos semanas.
Los atacantes están explotando activamente una vulnerabilidad de acceso remoto no autenticado en MikroTik RouterOS, y se insta a los administradores de red de t...
Leer artículo →Citrix ha publicado actualizaciones para solucionar dos fallos de seguridad que afectan a las implementaciones de NetScaler ADC y NetScaler Gateway, incluyendo...
Leer artículo →Se han presentado varias demandas contra la empresa de verificación de identidad IDScan después de que, supuestamente, unos hackers vulneraran el servicio y ofr...
Leer artículo →