Tecnología · 30/07/2026, 02:29
Hackers rusos aprovechan Zero-Day en Exchange OWA para acceso prolongado a buzones
El grupo de hackers ruso Laundry Bear explota una vulnerabilidad Zero-Day en Microsoft Exchange OWA para obtener acceso permanente a cuentas de correo electrónico.
Bild: Tima Miroshnichenko / Pexels · Pexels · Pexels Lizenz: kostenlos nutzbar, Attribution freiwilligSegún informa BleepingComputer (https://www.bleepingcomputer.com/news/security/russian-hackers-exploit-exchange-owa-zero-day-for-long-term-mailbox-access/), el grupo de hackers ruso apoyado por el estado Laundry Bear, también conocido como Void Blizzard, ha explotado una vulnerabilidad de seguridad hasta ahora desconocida en Microsoft Exchange Outlook Web Access (OWA). Esta vulnerabilidad Zero-Day permite a los atacantes instalar una puerta trasera compleja llamada OWAReaper mediante campañas de correo electrónico dirigidas, lo que les proporciona acceso prolongado a los buzones de las víctimas.
Detalles sobre el método de ataque
Los atacantes envían correos electrónicos de phishing especialmente diseñados que aprovechan la vulnerabilidad en Exchange OWA. Una vez que un usuario hace clic en el enlace malicioso o se procesa el correo, el backdoor OWAReaper se instala de forma oculta en el servidor. Esta puerta trasera permite a los hackers no solo leer correos electrónicos, sino también realizar otras acciones maliciosas sin que las víctimas o los administradores lo detecten de inmediato.
OWAReaper es especialmente peligroso porque opera de forma persistente y se incrusta profundamente en el entorno del servidor Exchange. De este modo, los hackers pueden extraer datos, monitorear comunicaciones y posiblemente comprometer otros sistemas en la red durante largos períodos sin ser detectados.
Por qué es importante
Microsoft Exchange es un componente central de la infraestructura de correo electrónico en muchas empresas y organismos gubernamentales a nivel mundial. La explotación de una vulnerabilidad Zero-Day en OWA, el acceso web a Exchange, representa un riesgo de seguridad significativo. Los ataques de Laundry Bear demuestran cómo grupos de ciberespionaje dirigidos aprovechan vulnerabilidades modernas para robar información sensible a largo plazo.
Las empresas deben verificar urgentemente si sus servidores Exchange están afectados e instalar inmediatamente todas las actualizaciones de seguridad disponibles. Además, se recomienda monitorear actividades inusuales en el tráfico de correo electrónico y en los servidores para detectar posibles compromisos a tiempo.
Antecedentes sobre Laundry Bear
Laundry Bear es considerado uno de los grupos de hackers rusos más activos, frecuentemente utilizados para operaciones cibernéticas estatales. El grupo es conocido por ataques dirigidos a entidades gubernamentales, infraestructuras críticas y empresas en países occidentales. El uso de exploits Zero-Day subraya la alta competencia técnica y los recursos detrás de estos ataques.
Conclusión
El descubrimiento y explotación de la vulnerabilidad Zero-Day en Exchange OWA por parte de Laundry Bear evidencia la amenaza persistente de los ciberataques patrocinados por estados. Las organizaciones deben fortalecer sus medidas de seguridad informática para protegerse contra estos ataques sofisticados. La rápida respuesta a las alertas de seguridad y las actualizaciones regulares siguen siendo cruciales para garantizar la integridad de la infraestructura de comunicación propia.
Warum das wichtig ist
La explotación de una vulnerabilidad Zero-Day en Microsoft Exchange OWA por un grupo de hackers apoyado por el estado permite un acceso prolongado y desapercibido a cuentas de correo electrónico, lo que representa un riesgo de seguridad significativo para empresas y organismos gubernamentales.
Hinweis
Este artículo es únicamente informativo y no constituye asesoramiento de inversión. Los usuarios deben consultar a expertos profesionales en TI para cuestiones de seguridad.