ciberseguridad

Detectada campaña de escaneo masivo para robar credenciales de la nube

Servidores de desarrollo Vite expuestos, objetivo de una campaña automatizada que busca datos de AWS y Azure.

Investigadores en ciberseguridad han divulgado detalles sobre una campaña de escaneo masivo que tiene como objetivo la sustracción de datos sensibles a través de la explotación de vulnerabilidades en despliegues de Vite. La campaña se caracteriza por ser un esfuerzo automatizado, enfocado específicamente en servidores de desarrollo Vite que se encuentran expuestos a internet.

Según reporta The Hacker News, esta actividad persigue el robo de credenciales de servicios en la nube, configuraciones de instancias de Amazon Web Services (AWS) y Microsoft Azure, así como archivos de estado de infraestructura. La información fue proporcionada inicialmente por F5 Labs. La focalización en este tipo de servidores sugiere que los atacantes buscan accesos y configuraciones que pueden ser utilizados para comprometer infraestructuras en la nube de mayor escala.

Fuente original: The Hacker News

Publicaciones Similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *