fuente: https://cybersecuritynews.com/aws-cloud-compromise-in-72-hours/
Una intrusión a gran escala en AWS revela cómo los atacantes asistidos por IA pueden encadenar técnicas comunes en la nube para pasar del acceso inicial al compromiso total del entorno en aproximadamente 72 horas, no mediante exploits novedosos, sino a través de una velocidad, escala y orquestación sin precedentes.
El atacante obtuvo una clave de acceso inicial a una cuenta de AWS explotando una vulnerabilidad en una aplicación expuesta a internet, y luego se extendió a través de aplicaciones, infraestructura en la nube, repositorios de control de versiones, canalizaciones de CI/CD y servicios de ejecución.
La API de Claude Compliance ofrece a los equipos de seguridad visibilidad sobre la actividad de los empleados y los agentes de IA, integrando los datos de Claud...
Leer artículo →Cisco publicó actualizaciones de seguridad para solucionar una vulnerabilidad crítica de día cero en Catalyst SD-WAN Manager (identificada como CVE-2026-76504)...
Leer artículo →Se ha observado que ciberdelincuentes explotan una vulnerabilidad crítica de inyección de comandos previa a la autenticación en Citrix NetScaler ADC y NetScaler...
Leer artículo →