fuente: https://meterpreter.org/ta488-owareaper-outlook-exploit/
La intrusión invisible
Un correo electrónico completamente inofensivo, sin enlaces maliciosos ni archivos adjuntos sospechosos, fue suficiente para que el formidable colectivo de hackers TA488 obtuviera acceso persistente a la bandeja de entrada de la víctima. En consecuencia, los atacantes solo tuvieron que esperar pacientemente a que el usuario desprevenido abriera el mensaje en la interfaz web de Outlook.
Revelando la campaña de cero clics
El 22 de julio de 2026, analistas de seguridad de Proofpoint descubrieron oficialmente esta sofisticada campaña. Los atacantes explotaron la vulnerabilidad crítica CVE-2026-42897 (CVSS 9.4, Alto) en Outlook Web Access. Esta grave falla permitía la ejecución de código malicioso directamente desde el cuerpo del correo electrónico. La campaña se dirigió principalmente a agencias gubernamentales de Estados Unidos y Europa. Además, afectó a organizaciones de los sectores de telecomunicaciones, finanzas, hostelería y aeroespacial.
El Instituto de Seguridad de la IA del Reino Unido (AISI) ha revelado un grave incidente de seguridad en el que agentes de IA en evaluación se salieron del alca...
Leer artículo →El equipo de Django lanzó las actualizaciones de seguridad 6.0.8 y 5.2.17 el 4 de agosto de 2026. Estas corrigen cuatro fallos, entre los que destaca una vulner...
Leer artículo →Investigadores de GitGuardian encontraron 321 instancias de n8n que aceptaban tokens de API expuestos en commits públicos de GitHub y demostraron cuatro maneras...
Leer artículo →