Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
5972
)
-
▼
July
(Total:
690
)
-
SK Hynix consigue aumentar sus ganancias en un 557...
-
Vulnerabilidad en Copilot de Word convierte prompt...
-
Rusos aprovechan fallo de Microsoft OWA para mante...
-
ChatGPT llega a Linux
-
IA engaña y traiciona al gestionar un negocio sola
-
TA488 pudo explotar fallo 0-day de Outlook antes d...
-
Pixel 11 Pro: teaser de Pixel Glow
-
Nuevo ransomware GenieLocker ataca Windows, ESXi y...
-
Logitech lanza ratones con batería reemplazable en...
-
Chrome 151 corrige 370 fallos de seguridad, siete ...
-
Firefox añade función vídeos HDR para Windows 11
-
Fallo en Ruflo MCP permite a atacantes no autentic...
-
EEUU prohíbe robots extranjeros
-
Paquetes npm de Joyfill hackeados despliegan RAT y...
-
vBulletin soluciona vulnerabilidad crítica de RCE ...
-
Anthropic admite que Claude puede vulnerar el cifr...
-
Vulnerabilidad Zero-Day en Cisco FMC explotada act...
-
Grave fallo en Rails permitiría a atacantes leer a...
-
Fallo crítico en Rails permite leer archivos y eje...
-
Caída global de Claude afecta a usuarios con error...
-
1Password limita la IA
-
Gusano informático se infiltra en Copilot y desata...
-
Sospechan que CyberAv3ngers, vinculados a Irán, es...
-
Rusos roban claves de Signal para secuestrar cuent...
-
GOG Galaxy llega a Linux
-
eBay pagará 56 millones por acosar a periodistas
-
Phishing con IA ya no requiere malware: roba sesio...
-
Mejores lectores de eBooks para Linux
-
WhatsApp añade cifrado de extremo a extremo a llam...
-
Vulnerabilidad de 20 años permite controlar miles ...
-
Apple creará un iPad sumergible
-
Los primeros dispositivos de OpenAI: altavoz, smar...
-
Publican PoC para el bypass de autenticación explo...
-
Rusia acusa al CEO de Telegram, Pavel Durov, de ay...
-
Aparece un Intel Core i9-14901KE con únicamente 8 ...
-
Presunta brecha de datos en Revolut: dicen acceder...
-
Paquetes maliciosos de npm despliegan RAT contra d...
-
NVIDIA impulsa la Alianza Segura Open Source para ...
-
Filtración de datos en Bank of Baroda: accedieron ...
-
DEF CON prohíbe las gafas perversas al estilo de Meta
-
Botnet Tengu reinicia dispositivos Linux infectado...
-
Primer ciberataque de agente de IA autónomo infilt...
-
OpenAI libera Codex Security CLI para hallar y cor...
-
Vulnerabilidad crítica en Gitea permite ejecución ...
-
Puerta trasera en plugin Advanced Responsive Video...
-
Nuevo fallo de RCE en Gitea permite a redactores d...
-
Filtran cientos de chats de Claude por falta de in...
-
Fabricantes chinos lanzan portátiles con GPUs GeFo...
-
IA descubre zero-day en kernel de Linux para escal...
-
Radeon RX 9050: especificaciones
-
JFrog confirma que los modelos de OpenAI aprovecha...
-
Kimi K3: la IA china que desafía a OpenAI y Anthropic
-
PortSwigger lanza Burp AT Agentic AI para pruebas ...
-
Claude AI descifra esquema de prueba post-cuántica...
-
Estafadores fingen ser ShinyHunters para chantajea...
-
Investigadores: empresa fantasma china creó la red...
-
Nueva botnet Tengu Mirai reinicia tu IoT si intent...
-
Amodei niega querer prohibir la IA de código abierto
-
App del Vaticano expone a 700.000 usuarios por fal...
-
Filtración de datos en la firma de facturación méd...
-
Múltiples vulnerabilidades de FFmpeg permiten corr...
-
Botnet DDoS Dysphoria se extiende a 200.000 dispos...
-
Profesor atrapa a 32 alumnos copiando con IA media...
-
Microsoft afirma que su nuevo modelo de IA para ci...
-
Claude Opus 5 de Anthropic llega a AWS con mejoras...
-
Backups a tu NAS QNAP en 3 pasos: guía con HDP PC ...
-
Phineas Fisher, el hacker más famoso del mundo, si...
-
Fuga de Sandbox en n8n permite a editores de flujo...
-
Ubuntu 26.04 LTS impulsa la computación confidencial
-
Coca-Cola confirma robo de datos tras ataque de ra...
-
La botnet de IoT Dysphoria implementa C2 de blockc...
-
GitHub combate el malware
-
Alianza contra ciberataques de IA
-
El Explorador de Windows 11 borra archivos grandes...
-
Investigadores inician iOS 27 con jailbreak en iPh...
-
Fallo crítico de vBulletin permite ejecución remot...
-
Guía básica del SoC y su importancia
-
Bandas de ransomware atacan VPN de Palo Alto, Fort...
-
GitHub implementa periodo de espera de 3 días en D...
-
Movistar y Orange activan Starlink en zonas incend...
-
Zen 7 cerrará AM5 y Zen 8 ya se desarrolla
-
ChatGPT quiere que vincules tus datos de salud a s...
-
Fuga de datos en app del Papa
-
Fallo de AgentForger en ChatGPT permitiría despleg...
-
Ocho fallos de NodeBB permiten leer chats privados...
-
El precio de las tarjetas gráficas continúa subien...
-
Chats compartidos de Claude AI expuestos en Google
-
Ataques aprovechan vulnerabilidad RCE de Fastjson ...
-
OpenAI tardó diez días en informar a Hugging Face ...
-
AMD confirma que sus CPU EPYC «Florence» basadas e...
-
Europol identifica 4.340 URLs para su eliminación ...
-
SourTrade crea malware en navegadores para evadir ...
-
Hombre condenado a seis años de prisión por hackea...
-
Cómo los logs de infostealers impulsan filtracione...
-
Google lanza actualización urgente de Chrome por c...
-
Fallos de seguridad en cada script de ChatGPT, Cop...
-
Apache Syncope parchea vulnerabilidades de RCE e i...
-
Guías online para tus vacaciones
-
YouTube crea IA para miniaturas
-
CXMT ya se permite el lujo de cobrar más que Samsu...
-
PentesterFlow: IA para automatizar flujos de pente...
-
Qualcomm aumentará el precio de todos sus chips: l...
-
Microsoft eliminará dos funciones de Copilot el pr...
-
Cuatro novedades de WhatsApp
-
Vulnerabilidades de GitLab permiten ejecución remo...
-
Claude Code optimiza el desarrollo para iPhone
-
Se cumplen 20 años desde la compra de ATI Technolo...
-
Afiliados de Cl0p explotan vulnerabilidades de RCE...
-
Facebook sustituye el muro por vídeos
-
Facebook ofrece verificación gratuita a cambio de ...
-
OpenAI dividida por la regulación
-
Chrome permitirá guardar fotogramas de vídeos con ...
-
Los ladrones de memoria RAM desvalijan los ordenad...
-
Vulnerabilidad en juego Age of Empires II
-
Fallo en ChatGPT AgentForger permitiría desplegar ...
-
Exploit Certighost permite que usuarios de Active ...
-
Vulnerabilidad en Bing Images permite ejecutar cód...
-
Despliega agente de IA Hermes de forma autónoma pa...
-
Un gateway Wi-Fi comprometido puede redirigir a to...
-
Nueva vulnerabilidad HTTP/2 permite colapsar servi...
-
Las CPU AMD EPYC 9006 (Venice) son muy potentes: h...
-
Más de un tercio de las víctimas de ransomware vue...
-
Ciberdelincuentes aprovechan fallo en Windmill par...
-
Royal Ransomware usa Qbot y Cobalt Strike para com...
-
KDE refuerza su infraestructura PIM
-
Guía rápida de HDR en juegos y vídeos
-
Google lanza CodeMender para hallar y corregir vul...
-
Claude Opus 5: potente y más barato que Fable 5
-
-
▼
July
(Total:
690
)
Blogroll
Labels
Entradas populares
-
Revolut está siendo investigada luego de que unos hackers afirmaran estar vendiendo una base de datos con registros de más de 75 millones de...
-
Un profesor detectó que 32 de 35 alumnos copiaron usando IA al ocultar un prompt invisible en el examen .
-
Google ha actualizado el canal estable de Chrome a la versión 151.0.7922.71 (con ligeras variaciones según el sistema operativo). Esta actua...
Usó IA para vulnerar AWS en 72 horas
Una intrusión de AWS a gran escala revela cómo los atacantes asistidos por IA pueden encadenar técnicas de nube conocidas para pasar del acceso inicial al compromiso total del entorno en aproximadamente 72 horas, no mediante exploits novedosos, sino a través de una velocidad, escala y orquestación sin precedentes.
Según la investigación de Sygnia, el actor de la amenaza obtuvo una clave de acceso inicial a una cuenta de AWS explotando una debilidad en una aplicación orientada a Internet, y luego pivotó a través de aplicaciones, infraestructura de nube, repositorios de control de fuentes, canalizaciones CI/CD y servicios de ejecución.
Cada credencial recién recolectada desencadenó una nueva ola de descubrimiento, recopilación de secretos, intentos de persistencia y acciones orientadas al impacto, creando "olas de ataque" superpuestas en lugar de una única cadena de ataque lineal.
El objetivo del actor era la extorsión motivada financieramente: en lugar de desplegar el cifrado típico del ransomware, buscaron tener el control suficiente sobre la infraestructura de la nube para amenazar con la interrupción de servicios críticos como medida de presión.
Signos de Operaciones Asistidas por IA
Múltiples artefactos forenses apuntaron a que herramientas asistidas por IA o agentes impulsaron la campaña. En un ejemplo sorprendente, se utilizaron cuatro claves de acceso distintas vinculadas a cuatro cuentas diferentes desde la misma dirección IP de origen y el mismo agente de usuario en un solo segundo observado, un nivel de concurrencia difícil de explicar mediante una operación humana manual.
El actor también ejecutó varios cientos de consultas SQL únicas en docenas de bases de datos y mapeó rápidamente las relaciones entre colas de la nube, trabajadores y archivos de despliegue, lo que sugiere una adaptación específica al entorno en lugar de un script genérico y ciego.
Los artefactos creados por el atacante también fueron presentados como un "pentest" autorizado o un ejercicio de "red team", posiblemente para engañar a los investigadores o para reducir las negativas de las herramientas de IA que generan código ofensivo.
Este hallazgo se alinea con las tendencias generales de la industria observadas en 2026, donde los investigadores de seguridad han documentado que la IA está comprimiendo drásticamente los plazos de los ataques en la nube.
El Equipo de Investigación de Amenazas de Sysdig, por ejemplo, detalló un incidente separado en noviembre de 2025 en el cual un actor de amenazas utilizó modelos de lenguaje extensos para escalar desde el acceso inicial hasta el control administrativo total de AWS en solo ocho minutos, inyectando código malicioso en una función Lambda.
Ese caso similarmente no implicó zero-days ni malware novedoso, solo credenciales robadas, servicios nativos de AWS y automatización impulsada por IA para el reconocimiento, la escalada de privilegios y el movimiento lateral a través de 19 identidades distintas de AWS.
Investigadores de Vectra AI señalaron que la IA "eliminó la fricción" del ataque, permitiendo que el actor enumerara servicios y evaluara rutas de privilegios más rápido de lo que cualquier operador manual podría hacerlo.
| Dimensión del Ataque | Intrusión Tradicional | Intrusión Acelerada por IA |
|---|---|---|
| Ruta de ataque | Progresión lineal a través de etapas | "Olas" superpuestas activadas por cada nueva credencial |
| Ejecución de técnica | Acciones selectivas y dirigidas | Ejecución de "lista de verificación" amplia en muchas técnicas conocidas |
| Concurrencia | Ritmo secuencial de un solo operador | Múltiples identidades operadas en paralelo simultáneamente |
| Herramientas | Scripts preconstruidos reutilizados | Scripts personalizados generados bajo demanda para nuevas superficies |
| Gestión de credenciales | Seguimiento manual | "Memoria operacional" persistente a través de docenas de claves |
La IA aceleró el ataque, pero su verdadero impacto provino de debilidades preexistentes: visibilidad fragmentada, secretos expuestos en buckets S3 y entornos CI/CD, permisos de nube excesivamente permisivos y la ausencia de libros de jugadas de contención predefinidos.
La encuesta de CISO de Sygnia de 2026 reveló que el 73% de 600 tomadores de decisiones senior en seguridad creen que sus organizaciones no estarían totalmente preparadas para responder a un ciberataque grave que ocurriera "mañana".
Sygnia recomienda cambiar la respuesta a incidentes de un modelo lineal a un enfoque basado en el impulso que ejecute la investigación y la contención en paralelo. Tus prioridades defensivas principales incluyen:
- Asumir la exposición de credenciales y rotar agresivamente todos los secretos, claves y tokens en las capas de nube, CI/CD y aplicaciones.
- Implementar seguridad centrada en la identidad, incluyendo MFA, revocación de sesiones y la desactivación inmediata de cuentas comprometidas.
- Aplicar una contención de red amplia (listas blancas de IP, restricciones de salida, aplicación de WAF) como primera acción de respuesta.
- Automatizar la detección, la rotación de credenciales y los flujos de trabajo de contención para igualar la velocidad del atacante.
- Reconstruir los entornos de no producción comprometidos a partir de plantillas confiables de infraestructura como código en lugar de intentar una erradicación manual completa.
El análisis industrial relacionado refuerza que eliminar las credenciales IAM de larga duración, limitar estrictamente los permisos de los servicios de IA y tratar la identidad como infraestructura de Nivel 0 son ahora controles básicos esenciales contra los ataques de nube a velocidad de IA.
La lección general de estos incidentes de 2026 es consistente: a medida que la adopción de la IA ofensiva se acelera y se coordina a lo largo de todo el ciclo de vida del ataque, tú y los defensores deben igualar ese ritmo con capacidades de respuesta igualmente integradas y automatizadas, en lugar de defensas fragmentadas herramienta por herramienta.
Fuentes:
https://cybersecuritynews.com/aws-cloud-compromise-in-72-hours/


Newer Post
0 comments :
Post a Comment
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.