{"id":48797,"date":"2026-07-06T18:29:38","date_gmt":"2026-07-06T16:29:38","guid":{"rendered":"https:\/\/www.cloudmagazin.com\/2026\/07\/11\/de-bucket-s3-abierto-a-admin-de-aws-en-ocho-minutos\/"},"modified":"2026-07-11T14:32:03","modified_gmt":"2026-07-11T12:32:03","slug":"de-bucket-s3-abierto-a-admin-de-aws-en-ocho-minutos","status":"publish","type":"post","link":"https:\/\/www.cloudmagazin.com\/es\/2026\/07\/06\/de-bucket-s3-abierto-a-admin-de-aws-en-ocho-minutos\/","title":{"rendered":"De bucket S3 abierto a admin de AWS en ocho minutos"},"content":{"rendered":"<p style=\"color:#0bb7fd;font-size:0.9em;margin:0 0 16px;padding:0;\">6 min. de lectura<\/p>\n<p><strong>El 28. noviembre 2025, un atacante tom\u00f3 control de una cuenta AWS completa en ocho minutos. Desde la primera clave de acceso robada hasta derechos de administrador completos. El equipo de seguridad de Sysdig document\u00f3 el caso. La rapidez del incidente es alarmante: una IA realiz\u00f3 el an\u00e1lisis y la creaci\u00f3n de scripts en tiempo real. La puerta de entrada fue un conocido error de configuraci\u00f3n.<\/strong><\/p>\n<h2>Lo esencial en breve<\/h2>\n<ul>\n<li><strong>Ocho minutos hasta admin:<\/strong> Seg\u00fan Sysdig, un atacante comprometi\u00f3 una cuenta AWS en menos de diez minutos. Desde claves robadas en un bucket S3 abierto hasta la creaci\u00f3n de un usuario admin propio.<\/li>\n<li><strong>El error estaba en la configuraci\u00f3n:<\/strong> Una funci\u00f3n Lambda ten\u00eda un rol de ejecuci\u00f3n con privilegios de administrador. Quien pod\u00eda reescribir la funci\u00f3n heredaba esos derechos. No se necesitaba un nuevo exploit.<\/li>\n<li><strong>La IA fue el turbo:<\/strong> La IA escribi\u00f3 c\u00f3digo de ataque y explor\u00f3 la cuenta en tiempo real. El tiempo medio de la industria para ataques, seg\u00fan Mandiant, sigue siendo de 14 d\u00edas. El caso de ocho minutos es una excepci\u00f3n con condiciones especiales.<\/li>\n<\/ul>\n<p style=\"font-size:0.88em;color:#666;margin:20px 0 32px 0;border-top:1px solid #e5e5e5;border-bottom:1px solid #e5e5e5;padding:10px 0;\"><span style=\"font-family:'SF Mono','Monaco','Consolas',monospace;color:#0879aa;font-weight:700;text-transform:uppercase;font-size:0.72em;letter-spacing:0.14em;margin-right:14px;\">Relacionado:<\/span><a href=\"https:\/\/www.cloudmagazin.com\/es\/2026\/07\/06\/18-meses-sin-parche-como-un-vacio-en-argo-cd-abre-todo-el-cluster-de-kubernetes\/\" style=\"color:#333;text-decoration:underline;\">C\u00f3mo una brecha de Argo-CD abre todo el cl\u00faster<\/a>&nbsp;&nbsp;<span style=\"color:#ccc;\">\/<\/span>&nbsp;&nbsp;<a href=\"https:\/\/www.cloudmagazin.com\/es\/2026\/06\/28\/aws-und-azure-unter-eu-aufsicht-der-lock_in-wackelt\/\" style=\"color:#333;text-decoration:underline;\">AWS y Azure bajo supervisi\u00f3n de la UE<\/a><\/p>\n<h2 style=\"margin-top:64px;margin-bottom:20px;padding-top:16px;\">Ocho minutos desde el bucket S3 hasta la clave de administrador<\/h2>\n<p>El acceso qued\u00f3 expuesto en la red. En un bucket S3 accesible p\u00fablicamente se encontraban datos de entrenamiento para un sistema de IA, entre ellos claves de acceso v\u00e1lidas de un usuario de IAM. Este usuario apenas ten\u00eda permisos, pero con uno bastaba: pod\u00eda modificar el c\u00f3digo de una funci\u00f3n Lambda espec\u00edfica. La funci\u00f3n se llamaba EC2-init. Adjunta a ella hab\u00eda un rol de ejecuci\u00f3n con derechos de administrador.<\/p>\n<p>Desde aqu\u00ed todo ocurri\u00f3 r\u00e1pidamente. El atacante modific\u00f3 la funci\u00f3n, la hizo generar nuevas claves de acceso para un usuario administrador llamado frick y ley\u00f3 el resultado directamente de la respuesta de la funci\u00f3n. Sin pasar por un servidor externo, sin usar una reverse shell. Luego accedi\u00f3 a 19 diferentes identidades de AWS, cre\u00f3 un segundo admin puerta trasera y se asegur\u00f3 as\u00ed el acceso en m\u00faltiples ocasiones.<\/p>\n<p>Luego se volvi\u00f3 costoso. A trav\u00e9s del servicio de IA Amazon Bedrock, el atacante consumi\u00f3 modelos de lenguaje ajenos a costa de la v\u00edctima. Paralelamente, lanz\u00f3 una instancia GPU por alrededor de 30 Euro por hora para ejecutar sus propios modelos. AWS termin\u00f3 la instancia despu\u00e9s de cinco minutos por l\u00edmites de capacidad. El c\u00f3digo del atacante delat\u00f3 el delito: comentarios serbios y n\u00fameros de cuenta AWS falsos revelaron que un modelo de lenguaje hab\u00eda participado.<\/p>\n<div class=\"evm-stat-highlight\" style=\"text-align:center;background:#004a59;border-radius:12px;padding:40px 24px;margin:32px 0;\">\n<div style=\"font-size:48px;font-weight:700;color:#0bb7fd;letter-spacing:-0.03em;line-height:1;\">8 minutos<\/div>\n<div style=\"font-size:15px;color:#fff;margin-top:12px;max-width:460px;margin-left:auto;margin-right:auto;line-height:1.5;\">tom\u00f3 los ocho minutos desde la clave robada hasta el acceso del administrador. Un caso excepcional con claves persistentes y un rol de admin en la posici\u00f3n equivocada.<\/div>\n<div style=\"font-size:12px;color:#0bb7fd;margin-top:12px;\">Fuente: Sysdig Threat Research Team, Incidente del 28. noviembre 2025<\/div>\n<\/div>\n<h2 style=\"margin-top:64px;margin-bottom:20px;padding-top:16px;\">Sin cero d\u00eda, sino una cadena de errores conocidos<\/h2>\n<p>El n\u00famero de ocho minutos suena a una ruptura con todo lo que se sabe sobre la seguridad en la nube. La mirada al camino de ataque muestra lo contrario. No hay vulnerabilidad desconocida, ni exploit espec\u00edfico de IA. Cada paso utiliz\u00f3 una configuraci\u00f3n err\u00f3nea documentada.<\/p>\n<p>Credenciales de acceso persistentes estaban en un bucket p\u00fablico. Un rol de ejecuci\u00f3n de Lambda ten\u00eda permisos de administrador, aunque nunca los necesit\u00f3. Un usuario poco autorizado pod\u00eda sobrescribir c\u00f3digo de funciones ajenas. Estos tres errores, cada uno por separado, forman la cadena. Cada uno es conocido desde hace a\u00f1os y aparece en cada gu\u00eda de endurecimiento de AWS.<\/p>\n<p>La IA aceler\u00f3 y automatiz\u00f3 el ataque. No lo permiti\u00f3; quien lo lea como prueba de que la IA hace la nube insegura, se equivoca de causa. Y esa es la parte donde la defensa puede actuar. La causa es reparable, sin necesidad de contramedidas de IA.<\/p>\n<h2 style=\"margin-top:64px;margin-bottom:20px;padding-top:16px;\">\u00bfPor qu\u00e9 el n\u00famero de minutos desorienta?<\/h2>\n<p>Un segundo dato contextualiza la situaci\u00f3n. La unidad de seguridad de Google, Mandiant, analiza cada a\u00f1o cientos de miles de horas de respuesta a incidentes. En el informe M\u2011Trends 2026, fechado el 23 de marzo, aparece una frase que contradice el p\u00e1nico: se debe mirar el 2025 no como el a\u00f1o en que los ataques surgieron directamente gracias a la IA.<\/p>\n<p>Los n\u00fameros lo respaldan. La mediana de la permanencia de un atacante en la red se elev\u00f3 a 14 d\u00edas en 2025, frente a 11 del a\u00f1o anterior. En el 52 por ciento de los casos, las empresas detectaron la intrusi\u00f3n por s\u00ed mismas. Las vulnerabilidades explotadas siguen siendo la v\u00eda de entrada m\u00e1s frecuente, con un 32 por ciento, por sexto a\u00f1o consecutivo. La mayor\u00eda de los ataques siguen occurring en escalas de d\u00edas y semanas.<\/p>\n<p>El caso de los ocho minutos es real, pero representa una excepci\u00f3n, no la media. Ocurri\u00f3 tan r\u00e1pido porque las condiciones fueron ideales. Para los defensores, esa es la buena noticia: quien elimine esas condiciones priva al ataque veloz de su fundamento.<\/p>\n<h2 style=\"margin-top:64px;margin-bottom:20px;padding-top:16px;\">Cinco pasos que ahora endurecen las cuentas de AWS<\/h2>\n<p>Ning\u00fan parche de fabricante soluciona el problema, porque est\u00e1 en la configuraci\u00f3n. Exactamente all\u00ed se puede arreglar. La lista est\u00e1 ordenada por impacto.<\/p>\n<ol>\n<li style=\"margin-bottom:10px;\"><strong>Eliminar claves persistentes.<\/strong> En lugar de claves IAM permanentes, deben usarse roles de corta duraci\u00f3n y credenciales temporales en el entorno de producci\u00f3n. Una clave comprometida que se vuelve in\u00fatil despu\u00e9s de una hora ya no abre ninguna puerta.<\/li>\n<li style=\"margin-bottom:10px;\"><strong>Separar al administrador de los roles de ejecuci\u00f3n.<\/strong> Ninguna funci\u00f3n Lambda necesita privilegios de administrador para cumplir su tarea. Cada rol de ejecuci\u00f3n recibe exactamente los permisos necesarios para su funci\u00f3n, nada m\u00e1s.<\/li>\n<li style=\"margin-bottom:10px;\"><strong>Encontrar buckets p\u00fablicos.<\/strong> Los buckets S3 con datos de entrenamiento terminan f\u00e1cilmente en la red por accidente. Un escaneo regular en busca de buckets abiertos y las credenciales que contienen cierra la v\u00eda de acceso m\u00e1s com\u00fan.<\/li>\n<li style=\"margin-bottom:10px;\"><strong>Proteger Bedrock mediante una pol\u00edtica de control.<\/strong> Las pol\u00edticas de control de servicios limitan qui\u00e9n puede iniciar servicios de IA costosos y recursos GPU. Esto limita el da\u00f1o si una cuenta se ve comprometida.<\/li>\n<li><strong>Monitorear el tiempo de ejecuci\u00f3n.<\/strong> Nuevos usuarios administradores, llamadas extra\u00f1as a Bedrock y GPU que se inician de repente son se\u00f1ales claras. Quien los detecta en tiempo real detiene el ataque en pleno curso.<\/li>\n<\/ol>\n<h2 style=\"margin-top:64px;margin-bottom:20px;padding-top:16px;\">Configuraci\u00f3n err\u00f3nea frente a un entorno endurecido<\/h2>\n<p>La diferencia entre la cuenta de ocho minutos y un entorno seguro no est\u00e1 en una nueva herramienta. Est\u00e1 en configuraciones predefinidas que hay que conocer y aplicar.<\/p>\n<div style=\"overflow-x:auto;-webkit-overflow-scrolling:touch;margin:16px 0 32px 0;\">\n<table style=\"width:100%;min-width:560px;border-collapse:collapse;font-size:0.95em;\">\n<thead>\n<tr style=\"background:#004a59;color:#fff;\">\n<th style=\"padding:12px 16px;text-align:left;border:1px solid #004a59;\">Aspecto<\/th>\n<th style=\"padding:12px 16px;text-align:left;border:1px solid #004a59;\">Caso vulnerable<\/th>\n<th style=\"padding:12px 16px;text-align:left;border:1px solid #004a59;\">Configuraci\u00f3n endurecida<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"padding:12px 16px;border:1px solid #ddd;\"><strong>Clave de acceso<\/strong><\/td>\n<td style=\"padding:12px 16px;border:1px solid #ddd;\">larga duraci\u00f3n, en el balde abierto<\/td>\n<td style=\"padding:12px 16px;border:1px solid #ddd;color:#004a59;font-weight:600;\">roles de corta duraci\u00f3n<\/td>\n<\/tr>\n<tr>\n<td style=\"padding:12px 16px;border:1px solid #ddd;\"><strong>Rol de ejecuci\u00f3n de Lambda<\/strong><\/td>\n<td style=\"padding:12px 16px;border:1px solid #ddd;\">derechos de administrador<\/td>\n<td style=\"padding:12px 16px;border:1px solid #ddd;color:#004a59;font-weight:600;\">solo derechos de funci\u00f3n<\/td>\n<\/tr>\n<tr>\n<td style=\"padding:12px 16px;border:1px solid #ddd;\"><strong>Baldes de S3<\/strong><\/td>\n<td style=\"padding:12px 16px;border:1px solid #ddd;\">p\u00fablico con credenciales<\/td>\n<td style=\"padding:12px 16px;border:1px solid #ddd;color:#004a59;font-weight:600;\">privado, escaneado regularmente<\/td>\n<\/tr>\n<tr>\n<td style=\"padding:12px 16px;border:1px solid #ddd;\"><strong>Efecto de una clave filtrada<\/strong><\/td>\n<td style=\"padding:12px 16px;border:1px solid #ddd;\">camino al admin de la cuenta<\/td>\n<td style=\"padding:12px 16px;border:1px solid #ddd;color:#004a59;font-weight:600;\">sin valor despu\u00e9s de una hora<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<h2 style=\"margin-top:64px;margin-bottom:20px;padding-top:16px;\">Qu\u00e9 pueden aprender los equipos del caso<\/h2>\n<p>La pol\u00e9mica sobre los ocho minutos distrae del hallazgo real. El ataque fue veloz porque falt\u00f3 la higiene b\u00e1sica. Credenciales temporales, roles concedidos con mesura y la inspecci\u00f3n de cubos abiertos habr\u00edan detenido la cadena en cualquier punto. Estas acciones son antiguas, poco llamativas y eficaces.<\/p>\n<p>Un detalle deber\u00eda alertar a los defensores. Sysdig advierte que las huellas de IA maliciosa en el c\u00f3digo pronto desaparecer\u00e1n. Los mejores agentes no dejan comentarios serbios ni inventan n\u00fameros de cuenta. La ventana para detectar un ataque impulsado por IA en el c\u00f3digo se estrecha. Queda el endurecimiento, que ya hoy frena cada uno de esos pasos.<\/p>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">Preguntas frecuentes<\/h2>\n<details>\n<summary><strong>\u00bfQu\u00e9 es LLMjacking?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">En el LLMjacking, los atacantes usan accesos a la nube robados para ejecutar modelos de lenguaje costosos a trav\u00e9s de servicios como Amazon Bedrock. La factura la paga la v\u00edctima. En el caso de Sysdig, el atacante tom\u00f3 modelos ajenos y adem\u00e1s lanz\u00f3 una instancia de GPU a costa ajena.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfProviene el n\u00famero de ocho minutos de Google o de GTIG?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">No. El caso concreto de los ocho minutos proviene del equipo de seguridad de Sysdig. El informe de Mandiant de Google, M\u2011Trends 2026, proporciona la informaci\u00f3n y menciona una permanencia mediana de 14 d\u00edas. Ambas fuentes juntas ofrecen la imagen completa.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfHubo una vulnerabilidad desconocida?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">No. El ataque utiliz\u00f3 exclusivamente configuraciones err\u00f3neas: claves persistentes en un bucket S3 abierto y una funci\u00f3n Lambda con permisos de administrador. No estuvo involucrado ning\u00fan Zero\u2011Day, ni se requiere un parche.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfCu\u00e1l es el paso de protecci\u00f3n m\u00e1s r\u00e1pido?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Reemplazar claves IAM persistentes por roles ef\u00edmeros y no asignar permisos de administrador a ninguna funci\u00f3n Lambda de ejecuci\u00f3n. De este modo, el ataque observado carece tanto de punto de entrada como de escalada a administrador.<\/p>\n<\/details>\n<div style=\"margin:40px 0;padding:0;border-top:2px solid #004a59;\">\n<p style=\"margin:0;padding:16px 0 8px 0;font-size:0.78em;font-weight:700;text-transform:uppercase;letter-spacing:0.18em;color:#004a59;\">RECOMENDACIONES DE LA REDACCI\u00d3N<\/p>\n<ul style=\"list-style:none;margin:0;padding:0;\">\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/www.cloudmagazin.com\/es\/?p=48025\" style=\"color:#1a1a1a;text-decoration:none;\">KRITIS en la nube: Qu\u00e9 asegura la migraci\u00f3n<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/www.cloudmagazin.com\/es\/?p=47970\" style=\"color:#1a1a1a;text-decoration:none;\">Ingress\u2011NGINX est\u00e1 obsoleto: El camino hacia la API Gateway<\/a><\/li>\n<li style=\"padding:10px 0;\"><a href=\"https:\/\/www.cloudmagazin.com\/es\/2026\/06\/26\/finops-reducir-realisticamente-los-costos-de-la-nube-en-un-30-por-ciento\/\" style=\"color:#1a1a1a;text-decoration:none;\">FinOps: reducir realisticamente los costos de la nube en un 30 por ciento<\/a><\/li>\n<\/ul>\n<\/div>\n<div style=\"margin:40px 0 24px 0;\">\n<p style=\"margin:0 0 12px 0;font-size:0.78em;font-weight:700;text-transform:uppercase;letter-spacing:0.18em;color:#666;\">Mehr aus dem MBF Media Netzwerk<\/p>\n<div style=\"padding:14px 18px;border-left:3px solid #69d8ed;background:#fafafa;margin-bottom:6px;\">\n<div style=\"font-size:0.7em;font-weight:700;color:#69d8ed;text-transform:uppercase;letter-spacing:0.12em;margin-bottom:4px;\">securitytoday<\/div>\n<p><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/07\/02\/state-of-vulnerabilities-report-2026-schwachstellen-tempo\/\" style=\"font-weight:600;line-height:1.4;color:#1a1a1a;text-decoration:none;\">Cuando los atacantes son m\u00e1s r\u00e1pidos que el parche<\/a>\n<\/div>\n<div style=\"padding:14px 18px;border-left:3px solid #202528;background:#fafafa;margin-bottom:6px;\">\n<div style=\"font-size:0.7em;font-weight:700;color:#202528;text-transform:uppercase;letter-spacing:0.12em;margin-bottom:4px;\">mybusinessfuture<\/div>\n<p><a href=\"https:\/\/mybusinessfuture.com\/die-ki-aufsicht-in-deutschland-hat-jetzt-eine-adresse\/\" style=\"font-weight:600;line-height:1.4;color:#1a1a1a;text-decoration:none;\">La supervisi\u00f3n de IA en Alemania tiene ahora una direcci\u00f3n<\/a>\n<\/div>\n<div style=\"padding:14px 18px;border-left:3px solid #d65663;background:#fafafa;\">\n<div style=\"font-size:0.7em;font-weight:700;color:#d65663;text-transform:uppercase;letter-spacing:0.12em;margin-bottom:4px;\">digital-chiefs<\/div>\n<p><a href=\"https:\/\/www.digital-chiefs.de\/hyperscaler-ai-capex-cio-cloud-budget-strategie\/\" style=\"font-weight:600;line-height:1.4;color:#1a1a1a;text-decoration:none;\">La apuesta de miles de millones de los hyperscalers y su factura en la nube<\/a>\n<\/div>\n<\/div>\n<p style=\"text-align:right;\"><em>Fuente de la imagen: generada por IA (Juli 2026)<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"Un atacante tom\u00f3 control de una cuenta AWS en ocho minutos mediante un bucket S3 expuesto y un rol Lambda con permisos de administrador. La IA solo aceler\u00f3 el ataque.","protected":false},"author":31,"featured_media":48484,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/07\/aws-admin-acht-minuten-s3-bucket-lambda-cover-hero-1.jpg","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/07\/aws-admin-acht-minuten-s3-bucket-lambda-cover-hero-1.jpg","_yoast_wpseo_twitter-image-id":0,"pre_headline":"","bildquelle":"","teasertext":"","language":"de","_evm_translation_lang":"es","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":[],"footnotes":""},"categories":[964,981],"tags":[],"industry":[],"class_list":["post-48797","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security","category-seguridad"],"evm_reading_time_minutes":9,"wpml_language":"es","wpml_translation_of":48476,"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.9 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>De bucket S3 abierto a admin de AWS en ocho minutos - cloudmagazin<\/title>\n<meta name=\"description\" content=\"Ocho minutos desde un bucket S3 abierto hasta admin de AWS: lo que revela el caso de Sysdig sobre ataques en la nube potenciados por IA y c\u00f3mo reforzar la seguridad.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.cloudmagazin.com\/es\/2026\/07\/06\/de-bucket-s3-abierto-a-admin-de-aws-en-ocho-minutos\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"De bucket S3 abierto a admin de AWS en ocho minutos - cloudmagazin\" \/>\n<meta property=\"og:description\" content=\"Ocho minutos desde un bucket S3 abierto hasta admin de AWS: lo que revela el caso de Sysdig sobre ataques en la nube potenciados por IA y c\u00f3mo reforzar la seguridad.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.cloudmagazin.com\/es\/2026\/07\/06\/de-bucket-s3-abierto-a-admin-de-aws-en-ocho-minutos\/\" \/>\n<meta property=\"og:site_name\" content=\"cloudmagazin\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/cloudmagazincom\/\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-06T16:29:38+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-07-11T12:32:03+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/07\/aws-admin-acht-minuten-s3-bucket-lambda-cover-hero-1.jpg\" \/>\n<meta name=\"author\" content=\"Alec Chizhik\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/07\/aws-admin-acht-minuten-s3-bucket-lambda-cover-hero-1.jpg\" \/>\n<meta name=\"twitter:creator\" content=\"@cloudmagazin\" \/>\n<meta name=\"twitter:site\" content=\"@cloudmagazin\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Alec Chizhik\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"8 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"NewsArticle\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2026\\\/07\\\/06\\\/de-bucket-s3-abierto-a-admin-de-aws-en-ocho-minutos\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2026\\\/07\\\/06\\\/de-bucket-s3-abierto-a-admin-de-aws-en-ocho-minutos\\\/\"},\"author\":{\"name\":\"Alec Chizhik\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/#\\\/schema\\\/person\\\/ce38baaa19a580268aedce096597eb3c\"},\"headline\":\"De bucket S3 abierto a admin de AWS en ocho minutos\",\"datePublished\":\"2026-07-06T16:29:38+00:00\",\"dateModified\":\"2026-07-11T12:32:03+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2026\\\/07\\\/06\\\/de-bucket-s3-abierto-a-admin-de-aws-en-ocho-minutos\\\/\"},\"wordCount\":1627,\"publisher\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2026\\\/07\\\/06\\\/de-bucket-s3-abierto-a-admin-de-aws-en-ocho-minutos\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/aws-admin-acht-minuten-s3-bucket-lambda-cover-hero-1.jpg\",\"articleSection\":[\"Security\",\"Seguridad\"],\"inLanguage\":\"es\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2026\\\/07\\\/06\\\/de-bucket-s3-abierto-a-admin-de-aws-en-ocho-minutos\\\/\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2026\\\/07\\\/06\\\/de-bucket-s3-abierto-a-admin-de-aws-en-ocho-minutos\\\/\",\"name\":\"De bucket S3 abierto a admin de AWS en ocho minutos - cloudmagazin\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2026\\\/07\\\/06\\\/de-bucket-s3-abierto-a-admin-de-aws-en-ocho-minutos\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2026\\\/07\\\/06\\\/de-bucket-s3-abierto-a-admin-de-aws-en-ocho-minutos\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/aws-admin-acht-minuten-s3-bucket-lambda-cover-hero-1.jpg\",\"datePublished\":\"2026-07-06T16:29:38+00:00\",\"dateModified\":\"2026-07-11T12:32:03+00:00\",\"description\":\"Ocho minutos desde un bucket S3 abierto hasta admin de AWS: lo que revela el caso de Sysdig sobre ataques en la nube potenciados por IA y c\u00f3mo reforzar la seguridad.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2026\\\/07\\\/06\\\/de-bucket-s3-abierto-a-admin-de-aws-en-ocho-minutos\\\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2026\\\/07\\\/06\\\/de-bucket-s3-abierto-a-admin-de-aws-en-ocho-minutos\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2026\\\/07\\\/06\\\/de-bucket-s3-abierto-a-admin-de-aws-en-ocho-minutos\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/aws-admin-acht-minuten-s3-bucket-lambda-cover-hero-1.jpg\",\"contentUrl\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/aws-admin-acht-minuten-s3-bucket-lambda-cover-hero-1.jpg\",\"width\":1792,\"height\":1024,\"caption\":\"Clean flat textfree editorial infographic of a four-step cloud attack path, arranged left to right connected by clear arrows: (1) an open st\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2026\\\/07\\\/06\\\/de-bucket-s3-abierto-a-admin-de-aws-en-ocho-minutos\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/inicio\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"De bucket S3 abierto a admin de AWS en ocho minutos\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/#website\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/\",\"name\":\"cloudmagazin\",\"description\":\"Inspiration f\u00fcr Businessentscheider\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/#organization\",\"name\":\"cloudmagazin\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2020\\\/04\\\/cloudmagazin-logo-klein_menu.jpg\",\"contentUrl\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2020\\\/04\\\/cloudmagazin-logo-klein_menu.jpg\",\"width\":150,\"height\":150,\"caption\":\"cloudmagazin\"},\"image\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/cloudmagazincom\\\/\",\"https:\\\/\\\/x.com\\\/cloudmagazin\",\"https:\\\/\\\/www.linkedin.com\\\/showcase\\\/cloudmagazin\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/#\\\/schema\\\/person\\\/ce38baaa19a580268aedce096597eb3c\",\"name\":\"Alec Chizhik\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/alec-chizhik.jpg\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/alec-chizhik.jpg\",\"contentUrl\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/alec-chizhik.jpg\",\"caption\":\"Alec Chizhik\"},\"description\":\"Alec es el Director Digital Jefe en Evernine y escribe sobre arquitecturas en la nube, seguridad inform\u00e1tica y pr\u00e1cticas operativas digitales.\",\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/in\\\/alecchizhik\\\/\"],\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/author\\\/alec\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"De bucket S3 abierto a admin de AWS en ocho minutos - cloudmagazin","description":"Ocho minutos desde un bucket S3 abierto hasta admin de AWS: lo que revela el caso de Sysdig sobre ataques en la nube potenciados por IA y c\u00f3mo reforzar la seguridad.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.cloudmagazin.com\/es\/2026\/07\/06\/de-bucket-s3-abierto-a-admin-de-aws-en-ocho-minutos\/","og_locale":"es_ES","og_type":"article","og_title":"De bucket S3 abierto a admin de AWS en ocho minutos - cloudmagazin","og_description":"Ocho minutos desde un bucket S3 abierto hasta admin de AWS: lo que revela el caso de Sysdig sobre ataques en la nube potenciados por IA y c\u00f3mo reforzar la seguridad.","og_url":"https:\/\/www.cloudmagazin.com\/es\/2026\/07\/06\/de-bucket-s3-abierto-a-admin-de-aws-en-ocho-minutos\/","og_site_name":"cloudmagazin","article_publisher":"https:\/\/www.facebook.com\/cloudmagazincom\/","article_published_time":"2026-07-06T16:29:38+00:00","article_modified_time":"2026-07-11T12:32:03+00:00","og_image":[{"url":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/07\/aws-admin-acht-minuten-s3-bucket-lambda-cover-hero-1.jpg","type":"","width":"","height":""}],"author":"Alec Chizhik","twitter_card":"summary_large_image","twitter_image":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/07\/aws-admin-acht-minuten-s3-bucket-lambda-cover-hero-1.jpg","twitter_creator":"@cloudmagazin","twitter_site":"@cloudmagazin","twitter_misc":{"Escrito por":"Alec Chizhik","Tiempo de lectura":"8 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"NewsArticle","@id":"https:\/\/www.cloudmagazin.com\/es\/2026\/07\/06\/de-bucket-s3-abierto-a-admin-de-aws-en-ocho-minutos\/#article","isPartOf":{"@id":"https:\/\/www.cloudmagazin.com\/es\/2026\/07\/06\/de-bucket-s3-abierto-a-admin-de-aws-en-ocho-minutos\/"},"author":{"name":"Alec Chizhik","@id":"https:\/\/www.cloudmagazin.com\/es\/#\/schema\/person\/ce38baaa19a580268aedce096597eb3c"},"headline":"De bucket S3 abierto a admin de AWS en ocho minutos","datePublished":"2026-07-06T16:29:38+00:00","dateModified":"2026-07-11T12:32:03+00:00","mainEntityOfPage":{"@id":"https:\/\/www.cloudmagazin.com\/es\/2026\/07\/06\/de-bucket-s3-abierto-a-admin-de-aws-en-ocho-minutos\/"},"wordCount":1627,"publisher":{"@id":"https:\/\/www.cloudmagazin.com\/es\/#organization"},"image":{"@id":"https:\/\/www.cloudmagazin.com\/es\/2026\/07\/06\/de-bucket-s3-abierto-a-admin-de-aws-en-ocho-minutos\/#primaryimage"},"thumbnailUrl":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/07\/aws-admin-acht-minuten-s3-bucket-lambda-cover-hero-1.jpg","articleSection":["Security","Seguridad"],"inLanguage":"es"},{"@type":"WebPage","@id":"https:\/\/www.cloudmagazin.com\/es\/2026\/07\/06\/de-bucket-s3-abierto-a-admin-de-aws-en-ocho-minutos\/","url":"https:\/\/www.cloudmagazin.com\/es\/2026\/07\/06\/de-bucket-s3-abierto-a-admin-de-aws-en-ocho-minutos\/","name":"De bucket S3 abierto a admin de AWS en ocho minutos - cloudmagazin","isPartOf":{"@id":"https:\/\/www.cloudmagazin.com\/es\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.cloudmagazin.com\/es\/2026\/07\/06\/de-bucket-s3-abierto-a-admin-de-aws-en-ocho-minutos\/#primaryimage"},"image":{"@id":"https:\/\/www.cloudmagazin.com\/es\/2026\/07\/06\/de-bucket-s3-abierto-a-admin-de-aws-en-ocho-minutos\/#primaryimage"},"thumbnailUrl":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/07\/aws-admin-acht-minuten-s3-bucket-lambda-cover-hero-1.jpg","datePublished":"2026-07-06T16:29:38+00:00","dateModified":"2026-07-11T12:32:03+00:00","description":"Ocho minutos desde un bucket S3 abierto hasta admin de AWS: lo que revela el caso de Sysdig sobre ataques en la nube potenciados por IA y c\u00f3mo reforzar la seguridad.","breadcrumb":{"@id":"https:\/\/www.cloudmagazin.com\/es\/2026\/07\/06\/de-bucket-s3-abierto-a-admin-de-aws-en-ocho-minutos\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.cloudmagazin.com\/es\/2026\/07\/06\/de-bucket-s3-abierto-a-admin-de-aws-en-ocho-minutos\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/www.cloudmagazin.com\/es\/2026\/07\/06\/de-bucket-s3-abierto-a-admin-de-aws-en-ocho-minutos\/#primaryimage","url":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/07\/aws-admin-acht-minuten-s3-bucket-lambda-cover-hero-1.jpg","contentUrl":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/07\/aws-admin-acht-minuten-s3-bucket-lambda-cover-hero-1.jpg","width":1792,"height":1024,"caption":"Clean flat textfree editorial infographic of a four-step cloud attack path, arranged left to right connected by clear arrows: (1) an open st"},{"@type":"BreadcrumbList","@id":"https:\/\/www.cloudmagazin.com\/es\/2026\/07\/06\/de-bucket-s3-abierto-a-admin-de-aws-en-ocho-minutos\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.cloudmagazin.com\/es\/inicio\/"},{"@type":"ListItem","position":2,"name":"De bucket S3 abierto a admin de AWS en ocho minutos"}]},{"@type":"WebSite","@id":"https:\/\/www.cloudmagazin.com\/es\/#website","url":"https:\/\/www.cloudmagazin.com\/es\/","name":"cloudmagazin","description":"Inspiration f\u00fcr Businessentscheider","publisher":{"@id":"https:\/\/www.cloudmagazin.com\/es\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.cloudmagazin.com\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/www.cloudmagazin.com\/es\/#organization","name":"cloudmagazin","url":"https:\/\/www.cloudmagazin.com\/es\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/www.cloudmagazin.com\/es\/#\/schema\/logo\/image\/","url":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2020\/04\/cloudmagazin-logo-klein_menu.jpg","contentUrl":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2020\/04\/cloudmagazin-logo-klein_menu.jpg","width":150,"height":150,"caption":"cloudmagazin"},"image":{"@id":"https:\/\/www.cloudmagazin.com\/es\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/cloudmagazincom\/","https:\/\/x.com\/cloudmagazin","https:\/\/www.linkedin.com\/showcase\/cloudmagazin\/"]},{"@type":"Person","@id":"https:\/\/www.cloudmagazin.com\/es\/#\/schema\/person\/ce38baaa19a580268aedce096597eb3c","name":"Alec Chizhik","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/03\/alec-chizhik.jpg","url":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/03\/alec-chizhik.jpg","contentUrl":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/03\/alec-chizhik.jpg","caption":"Alec Chizhik"},"description":"Alec es el Director Digital Jefe en Evernine y escribe sobre arquitecturas en la nube, seguridad inform\u00e1tica y pr\u00e1cticas operativas digitales.","sameAs":["https:\/\/www.linkedin.com\/in\/alecchizhik\/"],"url":"https:\/\/www.cloudmagazin.com\/es\/author\/alec\/"}]}},"_links":{"self":[{"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/posts\/48797","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/users\/31"}],"replies":[{"embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/comments?post=48797"}],"version-history":[{"count":1,"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/posts\/48797\/revisions"}],"predecessor-version":[{"id":48808,"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/posts\/48797\/revisions\/48808"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/media\/48484"}],"wp:attachment":[{"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/media?parent=48797"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/categories?post=48797"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/tags?post=48797"},{"taxonomy":"industry","embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/industry?post=48797"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}