Saltar al contenido principal
Volver a noticias
enterprise security The Hacker News Verificada

Hackers rusos explotan fallo en Microsoft OWA para mantener acceso a buzones después de rotación de credenciales

microsoft owa vulnerabilidad seguridad rusia

Análisis CyberFlows

Esta noticia es importante porque destaca la persistencia y sofisticación de los actores de amenaza rusos en la explotación de vulnerabilidades para mantener acceso a sistemas y datos confidenciales. La técnica utilizada aprovecha la falta de implementación de medidas de seguridad adecuadas, como la autenticación multifactor, y la falta de monitoreo y respuesta a incidentes de seguridad. Los profesionales de seguridad deben estar al tanto de estas técnicas y tomar medidas para proteger sus sistemas y datos contra este tipo de ataques.

Acciones recomendadas: Implementar autenticación multifactor para acceder a sistemas y aplicaciones sensibles | Realizar monitoreo y análisis de registros de seguridad para detectar actividad sospechosa | Mantener actualizados los sistemas y aplicaciones con los últimos parches de seguridad

Análisis editorial de CyberFlows. Las acciones recomendadas son orientación general; evalúa siempre tu contexto específico.

Resumen

Los actores de amenaza rusos han explotado una vulnerabilidad en Microsoft Outlook Web Access (OWA) para mantener acceso a buzones de correo electrónico después de la rotación de credenciales. Esta actividad afecta a entidades gubernamentales de EE. UU. y Europa, así como a sectores como telecomunicaciones, financieros, hostelería y aeroespacial. La explotación de esta vulnerabilidad permite a los atacantes mantener acceso no autorizado a información confidencial.

The Russian threat actors recently linked to the exploitation of a now-patched vulnerability in Zimbra have been observed exploiting another vulnerability, this time in Microsoft Outlook Web Access (OWA), to target U.S. and European government entities, as well as the telecommunications, financial, hospitality, and aerospace sectors. The activity, which began on July 22, 2026, involves the

CompartirXin

Noticias relacionadas