Huntress ha observado un aumento de 155 veces en los ataques de fuerza bruta de contraseñas durante la primera mitad de 2026. Si bien la fuerza bruta no es novedad, la estrategia que impulsa este repunte sí lo es.
Un factor clave fue una campaña dirigida a la CLI de Azure de Microsoft, la herramienta de línea de comandos que los administradores utilizan para gestionar los recursos de Azure y Entra. El tráfico se originó desde un rango de direcciones IPv6 controlado por el proveedor de alojamiento web LSHIY LLC.
La campaña comenzó meses antes, pero solo a mediados de junio, Huntress detectó más de 81 millones de intentos de inicio de sesión relacionados y 78 cuentas comprometidas en un lapso de dos semanas.
Una nueva vulnerabilidad del kernel de Linux (CVE-2026-46331) permite obtener acceso de superusuario sin modificar ningún archivo en el disco. Contamina la copi...
Leer artículo →Una nueva puerta trasera sigilosa llamada Mistic se ha desplegado como parte de presuntos ataques con fines financieros dirigidos a múltiples organizaciones de...
Leer artículo →Se ha descubierto un implante para macOS basado en Rust, previamente no documentado, que roba información e incorpora una carga útil de inyección directa diseña...
Leer artículo →