fuente: https://thehackernews.com/2026/07/russian-hackers-exploit-microsoft-owa.html
Los ciberdelincuentes rusos recientemente vinculados a la explotación de una vulnerabilidad ya corregida en Zimbra han sido detectados explotando otra vulnerabilidad, esta vez en Microsoft Outlook Web Access (OWA), para atacar entidades gubernamentales estadounidenses y europeas, así como los sectores de telecomunicaciones, finanzas, hostelería y aeroespacial.
Esta actividad, que comenzó el 22 de julio de 2026, consiste en la explotación de la vulnerabilidad CVE-2026-42897 (puntuación CVSS: 8.1), una vulnerabilidad de secuencias de comandos entre sitios (XSS) en OWA. Microsoft ya había detectado ataques que la habían explotado desde mayo de 2026.
El panorama de la ciberseguridad se enfrenta actualmente a una afluencia masiva de pruebas de concepto (PoC) de IA falsas que contaminan las plataformas pública...
Leer artículo →Los equipos de ciberseguridad disponen de una gran cantidad de datos sobre amenazas: se divulgan nuevas vulnerabilidades, se descubre malware, se analizan campa...
Leer artículo →ReliaQuest ha revelado un ataque de ingeniería social en el que ciberdelincuentes suplantaron la identidad de miembros de su equipo de seguridad para atraer a e...
Leer artículo →