Navegación

Más de 81 millones de intentos de inicio de sesión en la CLI de Azure. Al menos 78 cuentas de Microsoft comprometidas.

fuente: https://thehackernews.com/2026/07/azure-cli-password-spray-hits-at-least.html

La campaña del 12 al 26 de junio utilizó contraseñas antiguas comprometidas y el flujo ROPC OAuth obsoleto.

En muchos casos, la autenticación multifactor (MFA) estaba habilitada, pero los inicios de sesión de la CLI de Azure seguían expuestos.

Últimas noticias

29 DE SEPTIEMBRE, 2026

Los hackers utilizan NeedyMantis para mantener el acceso a largo plazo en redes comprometidas.

Según un análisis técnico de Microsoft, los hackers han utilizado una familia de malware llamada NeedyMantis para mantener el acceso a largo plazo a redes que y...

Leer artículo →
29 DE SEPTIEMBRE, 2026

Vulnerabilidades críticas de LXD permiten a los usuarios de contenedores escribir archivos como root en el host.

Canonical ha corregido tres vulnerabilidades críticas de LXD con una calificación CVSS de 9.6 a 9.9. Cada una permite que un usuario con privilegios limitados o...

Leer artículo →
29 DE SEPTIEMBRE, 2026

Los ataques de IA de JadePuffer tienen como objetivo Azure y destruyen recursos en la nube.

El operador del ransomware JadePuffer ataca a los usuarios de Azure con ataques basados ​​en agentes que realizan reconocimiento, roban credenciales y destruyen...

Leer artículo →