Vulnerabilidad crítica en Exchange Server explotada activamente por hackers del Kremlin

Por tecnoticias, 30 Julio, 2026

Investigadores de seguridad han alertado sobre una vulnerabilidad de máxima gravedad en el Exchange Server de Microsoft, que está siendo aprovechada por hackers estatales rusos para acceder a máquinas no actualizadas y robar credenciales e información confidencial. El grupo, conocido como TA488, trabaja en nombre del Kremlin y ha sido vinculado a ataques similares utilizando una vulnerabilidad de día cero en el servicio de correo electrónico de Zimbra. La nueva explotación de la vulnerabilidad de Exchange Server permite la instalación de malware avanzado simplemente al abrir un correo electrónico en una cuenta de Outlook Web Access (OWA), lo que eleva la preocupación sobre las capacidades de este grupo de hackers.

Puntos clave:
  • TA488, un grupo de hackers al servicio del Kremlin, está utilizando una vulnerabilidad crítica en Exchange Server.
  • La explotación permite el acceso a máquinas no parcheadas y el robo de información confidencial.
  • El grupo ha mejorado sus técnicas, utilizando un nuevo implante basado en JavaScript llamado OWAReaper.
  • Los ataques se activan simplemente al abrir un correo electrónico, lo que aumenta el riesgo para los usuarios.
Categoría
Tecnología (Ciberseguridad)
Análisis, redacción, categorización y etiquetado asistido por IA.