Huntress ha observado un aumento de 155 veces en los ataques de fuerza bruta de contraseñas durante la primera mitad de 2026. Si bien la fuerza bruta no es novedad, la estrategia que impulsa este repunte sí lo es.
Un factor clave fue una campaña dirigida a la CLI de Azure de Microsoft, la herramienta de línea de comandos que los administradores utilizan para gestionar los recursos de Azure y Entra. El tráfico se originó desde un rango de direcciones IPv6 controlado por el proveedor de alojamiento web LSHIY LLC.
La campaña comenzó meses antes, pero solo a mediados de junio, Huntress detectó más de 81 millones de intentos de inicio de sesión relacionados y 78 cuentas comprometidas en un lapso de dos semanas.
Varios actores de amenazas están explotando un fallo de seguridad recientemente corregido que afecta a Gravity SMTP, un plugin de WordPress instalado en unos 10...
Leer artículo →La CISA ha añadido una vulnerabilidad crítica en el plugin de LiteSpeed para cPanel, identificada como CVE-2026-54420, a su catálogo de Vulnerabilidades Explota...
Leer artículo →La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) instó el jueves a los clientes de Fortinet con dispositivos FortiGate a tomar medi...
Leer artículo →