fuente: https://cybersecuritynews.com/aws-cloud-compromise-in-72-hours/
Una intrusión a gran escala en AWS revela cómo los atacantes asistidos por IA pueden encadenar técnicas comunes en la nube para pasar del acceso inicial al compromiso total del entorno en aproximadamente 72 horas, no mediante exploits novedosos, sino a través de una velocidad, escala y orquestación sin precedentes.
El atacante obtuvo una clave de acceso inicial a una cuenta de AWS explotando una vulnerabilidad en una aplicación expuesta a internet, y luego se extendió a través de aplicaciones, infraestructura en la nube, repositorios de control de versiones, canalizaciones de CI/CD y servicios de ejecución.
Microsoft afirma que los ciberatacantes se están beneficiando de la inteligencia artificial más rápidamente que los defensores, lo que les permite acelerar el d...
Leer artículo →Se han revelado múltiples vulnerabilidades en OWASP ModSecurity que podrían permitir a los atacantes evadir las protecciones del firewall de aplicaciones web (W...
Leer artículo →Los hackers han creado una puerta trasera para Windows que utiliza Microsoft 365 para todas sus comunicaciones nativas de comando y control. Este malware, denom...
Leer artículo →