Navegación

Hackers rusos explotan una vulnerabilidad de Zimbra de cero clics para robar correos electrónicos.

fuente: https://www.bleepingcomputer.com/news/security/russian-hackers-exploit-zimbra-zero-click-flaw-for-email-theft/

La CISA advierte que el grupo de hackers patrocinado por el Estado ruso, Laundry Bear, también conocido como Void Blizzard, está atacando a organizaciones que utilizan servidores de correo electrónico Zimbra Collaboration mediante ataques de phishing combinados con la explotación de una vulnerabilidad de Zimbra que ya ha sido corregida.

Según la CISA, Laundry Bear ha atacado y comprometido a usuarios de organizaciones vinculadas a la Base Industrial de Defensa (DIB), el gobierno federal y local, la educación, el sector energético, las fuerzas del orden, los medios de comunicación, las organizaciones no gubernamentales y el sector tecnológico.

Últimas noticias

19 DE AGOSTO, 2026

La herramienta RAVEN extrae información de bases de datos completas de Elasticsearch y mantiene el acceso después de la rotación de contraseñas.

Una nueva herramienta de seguridad ofensiva, denominada RAVEN, muestra cómo un entorno Elasticsearch comprometido puede provocar una pérdida de datos con acceso...

Leer artículo
19 DE AGOSTO, 2026

Vulnerabilidades críticas en macOS, SharePoint, vCenter y Microsoft IKE están siendo explotadas activamente.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el martes cuatro vulnerabilidades críticas a su catálogo de Vulnerabilidade...

Leer artículo
19 DE AGOSTO, 2026

StopAndProtect utiliza cerca de 2000 sitios web de WordPress pirateados para propagar malware y robar datos.

Investigadores de ciberseguridad han detectado una operación global de ciberdelincuencia que utiliza miles de sitios web de WordPress pirateados como infraestru...

Leer artículo