Navegación

TA488 OWAReaper Outlook Exploit omite contraseñas

fuente: https://meterpreter.org/ta488-owareaper-outlook-exploit/

La intrusión invisible

Un correo electrónico completamente inofensivo, sin enlaces maliciosos ni archivos adjuntos sospechosos, fue suficiente para que el formidable colectivo de hackers TA488 obtuviera acceso persistente a la bandeja de entrada de la víctima. En consecuencia, los atacantes solo tuvieron que esperar pacientemente a que el usuario desprevenido abriera el mensaje en la interfaz web de Outlook.

Revelando la campaña de cero clics

El 22 de julio de 2026, analistas de seguridad de Proofpoint descubrieron oficialmente esta sofisticada campaña. Los atacantes explotaron la vulnerabilidad crítica CVE-2026-42897 (CVSS 9.4, Alto) en Outlook Web Access. Esta grave falla permitía la ejecución de código malicioso directamente desde el cuerpo del correo electrónico. La campaña se dirigió principalmente a agencias gubernamentales de Estados Unidos y Europa. Además, afectó a organizaciones de los sectores de telecomunicaciones, finanzas, hostelería y aeroespacial.

Últimas noticias

17 DE JULIO, 2026

Un nuevo malware para macOS llamado ClickLock engaña a los usuarios para que revelen su contraseña de inicio de sesión.

Un nuevo malware para macOS, denominado ClickLock, roba información y finaliza todos los procesos visibles para obligar a los usuarios a introducir su contraseñ...

Leer artículo
17 DE JULIO, 2026

Adiós NotebookLM: Google cambia el nombre de su herramienta de investigación de IA a Gemini Notebook y añade ejecución de código nativo.

NotebookLM, la herramienta de Google para tomar notas con IA y para investigación profunda, muy apreciada tanto por profesionales como por estudiantes, ha renov...

Leer artículo
17 DE JULIO, 2026

Windows Server 2022 dejará de recibir soporte principal en 90 días.

Microsoft anunció que Windows Server 2022 dejará de recibir soporte principal en octubre de 2026, pero pasará a recibir soporte extendido y continuará recibiend...

Leer artículo