fuente: https://thehackernews.com/2026/07/russian-hackers-exploit-microsoft-owa.html
Los ciberdelincuentes rusos recientemente vinculados a la explotación de una vulnerabilidad ya corregida en Zimbra han sido detectados explotando otra vulnerabilidad, esta vez en Microsoft Outlook Web Access (OWA), para atacar entidades gubernamentales estadounidenses y europeas, así como los sectores de telecomunicaciones, finanzas, hostelería y aeroespacial.
Esta actividad, que comenzó el 22 de julio de 2026, consiste en la explotación de la vulnerabilidad CVE-2026-42897 (puntuación CVSS: 8.1), una vulnerabilidad de secuencias de comandos entre sitios (XSS) en OWA. Microsoft ya había detectado ataques que la habían explotado desde mayo de 2026.
Un nuevo malware modular de Linux basado en Mirai, denominado Evooo1Bot, ha estado atacando dispositivos de puerta de enlace conectados a internet, convirtiéndo...
Leer artículo →Microsoft ha publicado actualizaciones de seguridad para múltiples vulnerabilidades de Exchange Server que podrían permitir ataques de denegación de servicio, e...
Leer artículo →Según el servicio de notificación de filtraciones de datos Have I Been Pwned, el grupo de extorsión ShinyHunters robó información personal de 1,6 millones de cu...
Leer artículo →