fuente: https://cybersecuritynews.com/aws-cloud-compromise-in-72-hours/
Una intrusión a gran escala en AWS revela cómo los atacantes asistidos por IA pueden encadenar técnicas comunes en la nube para pasar del acceso inicial al compromiso total del entorno en aproximadamente 72 horas, no mediante exploits novedosos, sino a través de una velocidad, escala y orquestación sin precedentes.
El atacante obtuvo una clave de acceso inicial a una cuenta de AWS explotando una vulnerabilidad en una aplicación expuesta a internet, y luego se extendió a través de aplicaciones, infraestructura en la nube, repositorios de control de versiones, canalizaciones de CI/CD y servicios de ejecución.
Una vulnerabilidad crítica de OpenRemote, CVE-2026-66013, tiene una puntuación CVSS de 9.3. Permite que un atacante no autenticado secuestre un recurso de conso...
Leer artículo →Logitech implementará baterías reemplazables en sus ratones, siguiendo la tendencia de Nintendo para cumplir con las normativas de la Unión Europea, aunque la m...
Leer artículo →Broadcom ha publicado actualizaciones de seguridad para corregir cinco vulnerabilidades en VMware vCenter, ESX, Workstation y Fusion, incluyendo tres fallos crí...
Leer artículo →