Detectada campaña de escaneo masivo para robar credenciales de la nube
Investigadores en ciberseguridad han divulgado detalles sobre una campaña de escaneo masivo que tiene como objetivo la sustracción de datos sensibles a través de la explotación de vulnerabilidades en despliegues de Vite. La campaña se caracteriza por ser un esfuerzo automatizado, enfocado específicamente en servidores de desarrollo Vite que se encuentran expuestos a internet.
Según reporta The Hacker News, esta actividad persigue el robo de credenciales de servicios en la nube, configuraciones de instancias de Amazon Web Services (AWS) y Microsoft Azure, así como archivos de estado de infraestructura. La información fue proporcionada inicialmente por F5 Labs. La focalización en este tipo de servidores sugiere que los atacantes buscan accesos y configuraciones que pueden ser utilizados para comprometer infraestructuras en la nube de mayor escala.
Fuente original: The Hacker News







