Navegación

Más de 81 millones de intentos de inicio de sesión en la CLI de Azure. Al menos 78 cuentas de Microsoft comprometidas.

fuente: https://thehackernews.com/2026/07/azure-cli-password-spray-hits-at-least.html

La campaña del 12 al 26 de junio utilizó contraseñas antiguas comprometidas y el flujo ROPC OAuth obsoleto.

En muchos casos, la autenticación multifactor (MFA) estaba habilitada, pero los inicios de sesión de la CLI de Azure seguían expuestos.

Últimas noticias

25 DE SEPTIEMBRE, 2026

Agentes de IA intentaron hackear sitios web públicos tras fracasar en su intento de acceder a los datos mediante métodos normales.

Según una nueva investigación del grupo de investigación en IA Transluce, agentes de IA autónomos intentaron sondear y hackear sitios web de datos públicos tras...

Leer artículo →
25 DE SEPTIEMBRE, 2026

Se han explotado vulnerabilidades en WSO2 y Adobe Commerce en ataques, y se han añadido a la lista de vulnerabilidades de CISA.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el jueves dos fallos de seguridad críticos que afectan a WSO2, Adobe Commer...

Leer artículo →
25 DE SEPTIEMBRE, 2026

Vulnerabilidades críticas en la aspiradora robot Eufy permiten el control del sistema.

El 24 de septiembre de 2026, la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) publicó un aviso que detalla múltiples vulnerabilidades en las a...

Leer artículo →