Navegación

TA488 OWAReaper Outlook Exploit omite contraseñas

fuente: https://meterpreter.org/ta488-owareaper-outlook-exploit/

La intrusión invisible

Un correo electrónico completamente inofensivo, sin enlaces maliciosos ni archivos adjuntos sospechosos, fue suficiente para que el formidable colectivo de hackers TA488 obtuviera acceso persistente a la bandeja de entrada de la víctima. En consecuencia, los atacantes solo tuvieron que esperar pacientemente a que el usuario desprevenido abriera el mensaje en la interfaz web de Outlook.

Revelando la campaña de cero clics

El 22 de julio de 2026, analistas de seguridad de Proofpoint descubrieron oficialmente esta sofisticada campaña. Los atacantes explotaron la vulnerabilidad crítica CVE-2026-42897 (CVSS 9.4, Alto) en Outlook Web Access. Esta grave falla permitía la ejecución de código malicioso directamente desde el cuerpo del correo electrónico. La campaña se dirigió principalmente a agencias gubernamentales de Estados Unidos y Europa. Además, afectó a organizaciones de los sectores de telecomunicaciones, finanzas, hostelería y aeroespacial.

Últimas noticias

31 DE JULIO, 2026

Logitech lanza ratones con batería reemplazable en Europa.

Logitech implementará baterías reemplazables en sus ratones, siguiendo la tendencia de Nintendo para cumplir con las normativas de la Unión Europea, aunque la m...

Leer artículo
31 DE JULIO, 2026

VMware corrige tres fallos críticos que permitían eludir la autenticación y que las máquinas virtuales escaparan.

Broadcom ha publicado actualizaciones de seguridad para corregir cinco vulnerabilidades en VMware vCenter, ESX, Workstation y Fusion, incluyendo tres fallos crí...

Leer artículo
31 DE JULIO, 2026

Un programa malicioso vinculado a la RPDC (Corea del Norte de Corea) utiliza actualizaciones falsas para distribuir malware que roba criptomonedas.

Se ha atribuido a ciberdelincuentes vinculados a Corea del Norte una sofisticada campaña de publicidad maliciosa para macOS que redirige a los usuarios a página...

Leer artículo