La CISA advierte que el grupo de hackers patrocinado por el Estado ruso, Laundry Bear, también conocido como Void Blizzard, está atacando a organizaciones que utilizan servidores de correo electrónico Zimbra Collaboration mediante ataques de phishing combinados con la explotación de una vulnerabilidad de Zimbra que ya ha sido corregida.
Según la CISA, Laundry Bear ha atacado y comprometido a usuarios de organizaciones vinculadas a la Base Industrial de Defensa (DIB), el gobierno federal y local, la educación, el sector energético, las fuerzas del orden, los medios de comunicación, las organizaciones no gubernamentales y el sector tecnológico.
Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-42980, un fallo de escalada de privilegios en el kernel de Windows NT. Este error permi...
Leer artículo →Cada parche es una confesión. En el momento en que un proveedor lanza una corrección de seguridad, la diferencia entre el código antiguo y el nuevo revela a cua...
Leer artículo →Un operador de malware dejó su servidor de distribución completamente expuesto, y Rapid7 recuperó todo el conjunto de herramientas: 1048 archivos que incluían p...
Leer artículo →