Navegación

Más de 81 millones de intentos de inicio de sesión en la CLI de Azure. Al menos 78 cuentas de Microsoft comprometidas.

fuente: https://thehackernews.com/2026/07/azure-cli-password-spray-hits-at-least.html

La campaña del 12 al 26 de junio utilizó contraseñas antiguas comprometidas y el flujo ROPC OAuth obsoleto.

En muchos casos, la autenticación multifactor (MFA) estaba habilitada, pero los inicios de sesión de la CLI de Azure seguían expuestos.

Últimas noticias

29 DE JUNIO, 2026

236.493 dominios fraudulentos.

Según los expertos, las plantillas de DCloud Uni-App se están utilizando para operar plataformas de intercambio de criptomonedas falsas, realizar ataques de phi...

Leer artículo →
29 DE JUNIO, 2026

Mustang Panda ocultó el C2 en el tráfico de la nube.

Acronis afirma que el grupo vinculado a China utilizó Zoho WorkDrive como canal de comandos en campañas contra el gobierno indio y objetivos relacionados con la...

Leer artículo →
29 DE JUNIO, 2026

EvilTokens oculta el riesgo de robo de cuentas a su SOC.

El análisis de URL estáticas no lo detecta, ya que la página de phishing solo aparece después del descifrado del navegador. Evite lagunas de visibilidad y acele...

Leer artículo →