fuente: https://cybersecuritynews.com/aws-cloud-compromise-in-72-hours/
Una intrusión a gran escala en AWS revela cómo los atacantes asistidos por IA pueden encadenar técnicas comunes en la nube para pasar del acceso inicial al compromiso total del entorno en aproximadamente 72 horas, no mediante exploits novedosos, sino a través de una velocidad, escala y orquestación sin precedentes.
El atacante obtuvo una clave de acceso inicial a una cuenta de AWS explotando una vulnerabilidad en una aplicación expuesta a internet, y luego se extendió a través de aplicaciones, infraestructura en la nube, repositorios de control de versiones, canalizaciones de CI/CD y servicios de ejecución.
El Departamento de Justicia de Estados Unidos (DoJ) anunció el martes la incautación de una cuenta de computación en la nube utilizada por subsidiarias del cong...
Leer artículo →La firma de investigación de seguridad LucidBit ha descubierto una vulnerabilidad crítica de uso de memoria liberada (UAF, por sus siglas en inglés) en el subsi...
Leer artículo →Investigadores de ciberseguridad han descubierto un conjunto de paquetes npm maliciosos diseñados para distribuir un troyano de acceso remoto (RAT) basado en Wi...
Leer artículo →