Navegación

Los ataques de fuerza bruta contra contraseñas se multiplican por 155 a medida que los hackers explotan las vulnerabilidades en MFA.

fuente: https://www.bleepingcomputer.com/news/security/password-spraying-attacks-surge-155x-as-hackers-exploit-mfa-gaps/

Huntress ha observado un aumento de 155 veces en los ataques de fuerza bruta de contraseñas durante la primera mitad de 2026. Si bien la fuerza bruta no es novedad, la estrategia que impulsa este repunte sí lo es.

Un factor clave fue una campaña dirigida a la CLI de Azure de Microsoft, la herramienta de línea de comandos que los administradores utilizan para gestionar los recursos de Azure y Entra. El tráfico se originó desde un rango de direcciones IPv6 controlado por el proveedor de alojamiento web LSHIY LLC.

La campaña comenzó meses antes, pero solo a mediados de junio, Huntress detectó más de 81 millones de intentos de inicio de sesión relacionados y 78 cuentas comprometidas en un lapso de dos semanas.

Últimas noticias

07 DE JULIO, 2026

T3MP3ST es un marco de seguridad ofensiva autoalojado que convierte su agente de codificación de IA en un flujo de trabajo de equipo rojo.

Admite reconocimiento autorizado, pruebas de vulnerabilidades, generación de informes, una sala de crisis web, uso de la interfaz de línea de comandos (CLI), MC...

Leer artículo
07 DE JULIO, 2026

Cuatro sitios falsos ofrecen pagar el impuesto vehicular en Colombia.

Una red de al menos cuatro sitios web que suplantan el trámite de pago del impuesto vehicular en Colombia fue identificada por un investigador en ciberseguridad...

Leer artículo
07 DE JULIO, 2026

Piratas informáticos presuntamente vinculados a China explotan vulnerabilidades de Roundcube contra universidades.

Un grupo sospechoso de estar vinculado a China, UNK_MassTraction, explotó vulnerabilidades de Roundcube (ya corregidas) contra departamentos universitarios de E...

Leer artículo