fuente: https://cybersecuritynews.com/aws-cloud-compromise-in-72-hours/
Una intrusión a gran escala en AWS revela cómo los atacantes asistidos por IA pueden encadenar técnicas comunes en la nube para pasar del acceso inicial al compromiso total del entorno en aproximadamente 72 horas, no mediante exploits novedosos, sino a través de una velocidad, escala y orquestación sin precedentes.
El atacante obtuvo una clave de acceso inicial a una cuenta de AWS explotando una vulnerabilidad en una aplicación expuesta a internet, y luego se extendió a través de aplicaciones, infraestructura en la nube, repositorios de control de versiones, canalizaciones de CI/CD y servicios de ejecución.
Alguien instaló un popular asistente de IA en un servidor alquilado, desactivó la opción que le pide permiso antes de ejecutar comandos de riesgo y lo conectó a...
Leer artículo →El equipo GReAT de Kaspersky reveló el 16 de julio de 2026 una campaña de ciberespionaje de larga duración basada en la puerta trasera GoSerpent. Esta herramien...
Leer artículo →Un nuevo troyano de acceso remoto, Dolphin X, afirma utilizar una función de análisis de perfiles basada en IA para puntuar y clasificar a los usuarios infectad...
Leer artículo →