Tecnología · 30/07/2026, 02:29

Hackers rusos aprovechan Zero-Day en Exchange OWA para acceso prolongado a buzones

El grupo de hackers ruso Laundry Bear explota una vulnerabilidad Zero-Day en Microsoft Exchange OWA para obtener acceso permanente a cuentas de correo electrónico.

Hackers rusos aprovechan Zero-Day en Exchange OWA para acceso prolongado a buzonesBild: Tima Miroshnichenko / Pexels · Pexels · Pexels Lizenz: kostenlos nutzbar, Attribution freiwillig
Cybersecurity-Software & SchutztoolsPassende Tools für Sicherheit, VPN, Passwortverwaltung, Backup und Malware-Schutz.Security-Tools ansehenSoftware & digitale ToolsEmpfohlene Software-, SaaS- und Security-Angebote über Avangate/Verifone oder Direktpartner.Software-Angebote ansehenAnzeige / Affiliate möglich. Für dich entstehen keine Mehrkosten.

Según informa BleepingComputer (https://www.bleepingcomputer.com/news/security/russian-hackers-exploit-exchange-owa-zero-day-for-long-term-mailbox-access/), el grupo de hackers ruso apoyado por el estado Laundry Bear, también conocido como Void Blizzard, ha explotado una vulnerabilidad de seguridad hasta ahora desconocida en Microsoft Exchange Outlook Web Access (OWA). Esta vulnerabilidad Zero-Day permite a los atacantes instalar una puerta trasera compleja llamada OWAReaper mediante campañas de correo electrónico dirigidas, lo que les proporciona acceso prolongado a los buzones de las víctimas.

Detalles sobre el método de ataque

Los atacantes envían correos electrónicos de phishing especialmente diseñados que aprovechan la vulnerabilidad en Exchange OWA. Una vez que un usuario hace clic en el enlace malicioso o se procesa el correo, el backdoor OWAReaper se instala de forma oculta en el servidor. Esta puerta trasera permite a los hackers no solo leer correos electrónicos, sino también realizar otras acciones maliciosas sin que las víctimas o los administradores lo detecten de inmediato.

OWAReaper es especialmente peligroso porque opera de forma persistente y se incrusta profundamente en el entorno del servidor Exchange. De este modo, los hackers pueden extraer datos, monitorear comunicaciones y posiblemente comprometer otros sistemas en la red durante largos períodos sin ser detectados.

Por qué es importante

Microsoft Exchange es un componente central de la infraestructura de correo electrónico en muchas empresas y organismos gubernamentales a nivel mundial. La explotación de una vulnerabilidad Zero-Day en OWA, el acceso web a Exchange, representa un riesgo de seguridad significativo. Los ataques de Laundry Bear demuestran cómo grupos de ciberespionaje dirigidos aprovechan vulnerabilidades modernas para robar información sensible a largo plazo.

Las empresas deben verificar urgentemente si sus servidores Exchange están afectados e instalar inmediatamente todas las actualizaciones de seguridad disponibles. Además, se recomienda monitorear actividades inusuales en el tráfico de correo electrónico y en los servidores para detectar posibles compromisos a tiempo.

Antecedentes sobre Laundry Bear

Laundry Bear es considerado uno de los grupos de hackers rusos más activos, frecuentemente utilizados para operaciones cibernéticas estatales. El grupo es conocido por ataques dirigidos a entidades gubernamentales, infraestructuras críticas y empresas en países occidentales. El uso de exploits Zero-Day subraya la alta competencia técnica y los recursos detrás de estos ataques.

Conclusión

El descubrimiento y explotación de la vulnerabilidad Zero-Day en Exchange OWA por parte de Laundry Bear evidencia la amenaza persistente de los ciberataques patrocinados por estados. Las organizaciones deben fortalecer sus medidas de seguridad informática para protegerse contra estos ataques sofisticados. La rápida respuesta a las alertas de seguridad y las actualizaciones regulares siguen siendo cruciales para garantizar la integridad de la infraestructura de comunicación propia.

Cybersecurity-Software & SchutztoolsPassende Tools für Sicherheit, VPN, Passwortverwaltung, Backup und Malware-Schutz.Security-Tools ansehenSoftware & digitale ToolsEmpfohlene Software-, SaaS- und Security-Angebote über Avangate/Verifone oder Direktpartner.Software-Angebote ansehenAnzeige / Affiliate möglich. Für dich entstehen keine Mehrkosten.

Warum das wichtig ist

La explotación de una vulnerabilidad Zero-Day en Microsoft Exchange OWA por un grupo de hackers apoyado por el estado permite un acceso prolongado y desapercibido a cuentas de correo electrónico, lo que representa un riesgo de seguridad significativo para empresas y organismos gubernamentales.

Hinweis

Este artículo es únicamente informativo y no constituye asesoramiento de inversión. Los usuarios deben consultar a expertos profesionales en TI para cuestiones de seguridad.

Quellen