¡Aprende idiomas de forma natural con contenido fresco y auténtico!

Temas populares
Explorar por región
Los piratas informáticos utilizaron credenciales robadas de AWS para extraer criptomonedas en secreto, detectadas por AWS GuardDuty debido a un comportamiento inusual.
En noviembre de 2025, los piratas informáticos utilizaron credenciales robadas de AWS IAM para extraer criptomonedas en secreto en recursos de nube comprometidos, desplegando malware SBRMiner-MULTI en EC2 y ECS en cuestión de minutos después de obtener acceso.
Evitaron la detección probando con la bandera RunInstances DryRun, desactivaron la terminación de instancia para la persistencia, crearon clusters ECS de escala automática y establecieron funciones públicas de Lambda para acceso a largo plazo.
AWS GuardDuty detectó la actividad a través de anomalías de comportamiento, provocando alertas a los clientes afectados.
La violación, vinculada a una mala gestión de credenciales como claves de larga duración y MFA faltantes, subraya los riesgos de las prácticas de seguridad débiles de la nube.
Hackers used stolen AWS credentials to secretly mine cryptocurrency, detected by AWS GuardDuty due to unusual behavior.