
El nuevo ataque de Laundry Bear a Microsoft Exchange se activa al abrir un correo electrónico (CVE-2026-42897)
POR
Zeljka Zorz
FUENTE
Help Net Security
DATE
READ
1 min de lectura
Proofpoint advirtió que el grupo de espionaje cibernético ruso Laundry Bear (también conocido como Void Blizzard o TA488) está explotando la vulnerabilidad CVE-2026-42897, un fallo de scripting entre sitios en Microsoft …
El grupo de ciberespionaje ruso afiliado a Laundry Bear (también conocido como Void Blizzard, también TA488) está explotando la vulnerabilidad de scripting entre sitios CVE-2026-42897 en Microsoft Exchange para dirigirse a entidades gubernamentales de EE. UU. y Europa, así como a una variedad de organizaciones del sector privado, a través de correo electrónico. La advertencia proviene de Proofpoint, que detectó correos electrónicos que contenían la explotación oculta que llegaban a las bandejas de entrada. “Los asuntos y las tramas son banales, probablemente para que el usuario objetivo abra y revise el mensaje, pero lo descarte como basura sin…” El artículo Laundry Bear lanza un nuevo ataque a Microsoft Exchange que se activa al abrir el correo electrónico (CVE-2026-42897) apareció originalmente en Help Net Security.