Navegación

TA488 OWAReaper Outlook Exploit omite contraseñas

fuente: https://meterpreter.org/ta488-owareaper-outlook-exploit/

La intrusión invisible

Un correo electrónico completamente inofensivo, sin enlaces maliciosos ni archivos adjuntos sospechosos, fue suficiente para que el formidable colectivo de hackers TA488 obtuviera acceso persistente a la bandeja de entrada de la víctima. En consecuencia, los atacantes solo tuvieron que esperar pacientemente a que el usuario desprevenido abriera el mensaje en la interfaz web de Outlook.

Revelando la campaña de cero clics

El 22 de julio de 2026, analistas de seguridad de Proofpoint descubrieron oficialmente esta sofisticada campaña. Los atacantes explotaron la vulnerabilidad crítica CVE-2026-42897 (CVSS 9.4, Alto) en Outlook Web Access. Esta grave falla permitía la ejecución de código malicioso directamente desde el cuerpo del correo electrónico. La campaña se dirigió principalmente a agencias gubernamentales de Estados Unidos y Europa. Además, afectó a organizaciones de los sectores de telecomunicaciones, finanzas, hostelería y aeroespacial.

Últimas noticias

05 DE AGOSTO, 2026

CISA señala las vulnerabilidades de Langflow RCE, Tomcat y N-central como explotadas activamente.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el 5 de agosto de 2026 tres vulnerabilidades a su catálogo de Vulnerabilida...

Leer artículo
05 DE AGOSTO, 2026

Carteras Cloudflare: Infraestructura programable de pago e identidad para agentes de IA

Cloudflare ha anunciado el lanzamiento de Cloudflare Wallets, un sistema de monedero programable diseñado no para consumidores comunes, sino para agentes de IA...

Leer artículo
05 DE AGOSTO, 2026

TP-Link corrige las vulnerabilidades de Omada ZTP que permitían a los piratas informáticos acceder a las redes.

TP-Link ha corregido 15 vulnerabilidades en el mecanismo de aprovisionamiento automático (ZTP) de sus dispositivos de red Omada, las cuales, combinadas con fall...

Leer artículo