Credenciales IAM comprometidas impulsan campaña de minería cripto en AWS

Amazon ha identificado una nueva operación de minería de criptomonedas en su plataforma AWS. La campaña explota credenciales IAM robadas y abusa de servicios como ECS y EC2. Los atacantes usan protección contra terminación para mantener la persistencia.

Amazon Web Services (AWS) ha divulgado detalles de una importante campaña de minería de criptomonedas dirigida a su infraestructura. La operación depende de credenciales comprometidas de Identity and Access Management (IAM) para obtener acceso no autorizado. Una vez dentro, los atacantes despliegan actividades de minería mediante instancias de Elastic Container Service (ECS) y Elastic Compute Cloud (EC2).

Para asegurar su longevidad, los actores maliciosos activan la protección contra terminación en las instancias comprometidas, impidiendo los apagados sencillos. Este mecanismo de persistencia permite que la minería continúe sin detección durante períodos prolongados. AWS enfatiza que estos abusos resaltan la importancia de proteger las credenciales IAM para salvaguardar los entornos en la nube.

La campaña representa una tendencia creciente en el cryptojacking, donde se secuestran recursos informáticos no autorizados para minar monedas digitales. A las organizaciones que usan AWS se les recomienda monitorear actividades inusuales en sus políticas IAM y configuraciones de instancias. El informe no proporciona una línea temporal específica ni detalles de víctimas, pero el incidente subraya los desafíos continuos de ciberseguridad en la computación en la nube.

Artículos relacionados

Illustration of a Linux computer screen highlighting Amazon WorkSpaces vulnerability CVE-2025-12779, with security alert and hacker elements, for a news article on AWS security flaw.
Imagen generada por IA

Amazon revela vulnerabilidad en WorkSpaces para Linux en tokens de autenticación

Reportado por IA Imagen generada por IA

Amazon Web Services ha revelado una falla de seguridad en su cliente WorkSpaces para Linux que permite a atacantes locales extraer tokens de autenticación y acceder a escritorios virtuales de otros usuarios. La vulnerabilidad, CVE-2025-12779, afecta a las versiones del cliente desde 2023.0 hasta 2024.8 y tiene una puntuación CVSS de 8.8. AWS insta a actualizaciones inmediatas a la versión 2025.0 o posterior para mitigar el riesgo.

Una prolongada caída en las criptomonedas ha hecho que la minería de Bitcoin sea poco rentable para muchos operadores, lo que les lleva a reutilizar su infraestructura intensiva en energía para aplicaciones de inteligencia artificial. Empresas como IREN Ltd. están apostando por la creciente demanda de centros de datos de IA. Este giro destaca las necesidades superpuestas de la minería cripto y la computación de IA.

Reportado por IA

Una brecha de datos de 2022 en el gestor de contraseñas LastPass ha resultado en robos prolongados de criptomonedas, según la firma de inteligencia blockchain TRM Labs. El incidente involucró bóvedas de usuarios robadas que facilitaron alrededor de 35 millones de dólares en pérdidas que se extienden hasta 2025.

La explotación continua de la vulnerabilidad React2Shell (CVE-2025-55182)—detallada previamente en la cobertura de campañas vinculadas a China y de cibercriminales—ahora incluye instalaciones generalizadas de puertas traseras en Linux, ejecución de comandos arbitrarios y robo a gran escala de credenciales en la nube.

Reportado por IA

Una importante interrupción en la región US-EAST-1 de Amazon Web Services en el norte de Virginia causó disrupciones generalizadas en internet el lunes por la mañana, 20 de octubre de 2025. Problemas de resolución de DNS afectaron a numerosas plataformas, incluyendo los propios servicios de Amazon y aplicaciones de terceros. El incidente resaltó vulnerabilidades en la infraestructura en la nube.

FY Energy ha lanzado una plataforma de minería en la nube destinada a simplificar la minería de criptomonedas para usuarios cotidianos. El servicio destaca medidas de cumplimiento normativo, diversas opciones de contratos y un modelo de ganancias estructurado para hacer el proceso accesible.

Reportado por IA

Las transacciones diarias de Ethereum alcanzaron un máximo histórico de más de 2,8 millones el 16 de enero, impulsadas en gran medida por una estafa generalizada de envenenamiento de direcciones. Estos ataques, que implican el envío de pequeñas cantidades de cripto desde direcciones engañosas, se están intensificando en medio de recientes actualizaciones de la red. Los expertos en seguridad advierten que sin mejoras en las protecciones de las billeteras, los usuarios siguen siendo vulnerables a pérdidas significativas.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar