Navegación

TA488 OWAReaper Outlook Exploit omite contraseñas

fuente: https://meterpreter.org/ta488-owareaper-outlook-exploit/

La intrusión invisible

Un correo electrónico completamente inofensivo, sin enlaces maliciosos ni archivos adjuntos sospechosos, fue suficiente para que el formidable colectivo de hackers TA488 obtuviera acceso persistente a la bandeja de entrada de la víctima. En consecuencia, los atacantes solo tuvieron que esperar pacientemente a que el usuario desprevenido abriera el mensaje en la interfaz web de Outlook.

Revelando la campaña de cero clics

El 22 de julio de 2026, analistas de seguridad de Proofpoint descubrieron oficialmente esta sofisticada campaña. Los atacantes explotaron la vulnerabilidad crítica CVE-2026-42897 (CVSS 9.4, Alto) en Outlook Web Access. Esta grave falla permitía la ejecución de código malicioso directamente desde el cuerpo del correo electrónico. La campaña se dirigió principalmente a agencias gubernamentales de Estados Unidos y Europa. Además, afectó a organizaciones de los sectores de telecomunicaciones, finanzas, hostelería y aeroespacial.

Últimas noticias

19 DE SEPTIEMBRE, 2026

Repositorios falsos de LastPass Authenticator en GitHub propagan el nuevo malware de robo de información Rapuncel.

Una campaña de malware en curso utiliza repositorios de GitHub optimizados para SEO para suplantar a empresas de software reconocidas y distribuir un programa d...

Leer artículo
19 DE SEPTIEMBRE, 2026

CISA alerta sobre tres vulnerabilidades del kernel de Linux explotadas en entornos reales.

La Agencia de Ciberseguridad y Seguridad de Infraestructuras (CISA) de EE. UU. añadió el viernes tres fallos de seguridad que afectan al kernel de Linux a su ca...

Leer artículo
19 DE SEPTIEMBRE, 2026

Grave fallo en el validador DNSSEC de Unbound podría permitir ejecución remota de código mediante una zona DNS maliciosa.

NLnet Labs lanzó Unbound 1.26.1 para corregir nueve vulnerabilidades, destacando una falla crítica de desbordamiento de memoria (CVE-2026-81642) que podría perm...

Leer artículo