Navegación

Hackers rusos explotan una vulnerabilidad de Zimbra de cero clics para robar correos electrónicos.

fuente: https://www.bleepingcomputer.com/news/security/russian-hackers-exploit-zimbra-zero-click-flaw-for-email-theft/

La CISA advierte que el grupo de hackers patrocinado por el Estado ruso, Laundry Bear, también conocido como Void Blizzard, está atacando a organizaciones que utilizan servidores de correo electrónico Zimbra Collaboration mediante ataques de phishing combinados con la explotación de una vulnerabilidad de Zimbra que ya ha sido corregida.

Según la CISA, Laundry Bear ha atacado y comprometido a usuarios de organizaciones vinculadas a la Base Industrial de Defensa (DIB), el gobierno federal y local, la educación, el sector energético, las fuerzas del orden, los medios de comunicación, las organizaciones no gubernamentales y el sector tecnológico.

Últimas noticias

21 DE JULIO, 2026

Se ha publicado una prueba de concepto pública para la vulnerabilidad de escalada de privilegios de Windows CVE-2026-42980.

Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-42980, un fallo de escalada de privilegios en el kernel de Windows NT. Este error permi...

Leer artículo →
21 DE JULIO, 2026

El día N se está convirtiendo en la hora N. Aplicar parches más rápido no te salvará.

Cada parche es una confesión. En el momento en que un proveedor lanza una corrección de seguridad, la diferencia entre el código antiguo y el nuevo revela a cua...

Leer artículo →
21 DE JULIO, 2026

Servidor expuesto revela el kit de herramientas de phishing asistido por IA detrás de la campaña de malware WebDAV

Un operador de malware dejó su servidor de distribución completamente expuesto, y Rapid7 recuperó todo el conjunto de herramientas: 1048 archivos que incluían p...

Leer artículo →