Hackers Vinculados al Kremlin Atacan una Vulnerabilidad del Exchange Server

Hackers patrocinados por el estado ruso están explotando activamente una falla crítica en Microsoft Exchange Server para infiltrarse en sistemas no actualizados y robar datos sensibles.

3 min readSeguridad

Expertos en seguridad han informado que un grupo de hackers asociado al gobierno ruso está aprovechando una vulnerabilidad severa en Microsoft Exchange Server. Esta falla les permite acceder a sistemas que no han sido actualizados, facilitando el robo de credenciales y otra información confidencial. El grupo, conocido como TA488, está vinculado al Kremlin y también es conocido como Laundry Bear y Void Blizzard. Hallazgos recientes indican que TA488 no solo está explotando esta vulnerabilidad del Exchange Server, sino que también está utilizando una vulnerabilidad de día cero en el servicio de correo Zimbra para ataques similares. La técnica de ataque es particularmente preocupante, ya que requiere una interacción mínima del usuario; simplemente abrir un correo electrónico enviado a una cuenta de Outlook Web Access (OWA) puede llevar a una compromisión. Investigadores de Proofpoint señalaron que el grupo ha mejorado sus técnicas, utilizando malware avanzado y mecanismos de carga mejorados. Su última herramienta, un implante de JavaScript llamado OWAReaper, está diseñado específicamente para acceso persistente dentro de entornos OWA, mostrando una mejora significativa en sus capacidades operativas.

Seguridad