Navegación

Más de 81 millones de intentos de inicio de sesión en la CLI de Azure. Al menos 78 cuentas de Microsoft comprometidas.

fuente: https://thehackernews.com/2026/07/azure-cli-password-spray-hits-at-least.html

La campaña del 12 al 26 de junio utilizó contraseñas antiguas comprometidas y el flujo ROPC OAuth obsoleto.

En muchos casos, la autenticación multifactor (MFA) estaba habilitada, pero los inicios de sesión de la CLI de Azure seguían expuestos.

Últimas noticias

17 DE JULIO, 2026

Una vulnerabilidad de día cero en AnyDesk permite a los atacantes provocar una denegación de servicio.

Una vulnerabilidad de día cero recientemente descubierta en AnyDesk, identificada como CVE-2026-15682, permite a atacantes locales bloquear las instalaciones af...

Leer artículo →
16 DE JULIO, 2026

Paquetes npm de AsyncAPI infectados con malware para robar credenciales.

Cinco versiones maliciosas de paquetes AsyncAPI fueron publicadas en el Gestor de Paquetes de Node (npm) en un ataque a la cadena de suministro que distribuyó u...

Leer artículo →
16 DE JULIO, 2026

Hackeado y luego baneado: Microsoft bloquea el acceso de un usuario a las fotos de OneDrive y a los juegos de Xbox hasta que la comunidad proteste.

Recientemente, un usuario informó en X que unos hackers habían comprometido su cuenta de Microsoft. Tras detectar la anomalía, Microsoft respondió bloqueando la...

Leer artículo →