Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Rivian ofrece a RJ Scaringe un nuevo paquete salarial por valor de hasta 5.000 millones de dólares

Siete familias más están demandando a OpenAI por el papel de ChatGPT en el suicidio y los delirios

La aplicación de compras y listas de deseos GoWish tiene su año más importante hasta el momento

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»El día cero de Zimbra atacó y explotó al ejército brasileño a través de archivos ICS maliciosos
Identidad

El día cero de Zimbra atacó y explotó al ejército brasileño a través de archivos ICS maliciosos

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comoctubre 6, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

6 de octubre de 2025Ravi LakshmananSeguridad de correo electrónico / día cero

Zimbra día cero

Las vulnerabilidades de seguridad actuales durante el parche en la colaboración de Zimbra se utilizaron como días cero en ataques cibernéticos dirigidos a los militares brasileños a principios de este año.

La vulnerabilidad rastreada como CVE-2025-27915 (CVSS Score: 5.4) es una vulnerabilidad en el clásico cliente web Scripting (XSS) que resulta en una desinfección insuficiente del contenido HTML en los archivos de calendario ICS.

«Cuando un usuario ve un mensaje de correo electrónico que contiene una entrada de ICS maliciosa, el JavaScript integrado del usuario se ejecuta a través del evento Ontoggle en la etiqueta, de acuerdo con la descripción de defectos NIST National Ulnerability Database (NVD)».

Servicio de retención de DFIR

«Esto permite que un atacante ejecute JavaScript arbitrario dentro de la sesión de la víctima, lo que puede conducir a acciones deshonestas, como establecer filtros de correo electrónico para redirigir mensajes a una dirección controlada por el atacante. Como resultado, un atacante puede realizar acciones no autorizadas en la cuenta de la víctima, incluidas la redirección de correo electrónico y las extensiones de datos».

La vulnerabilidad fue abordada por Zimbra como parte de las versiones 9.0.0 Patch 44, 10.0.13 y 10.1.5 lanzadas el 27 de enero de 2025. Sin embargo, la recomendación no menciona que fue explotada en ataques reales.

Sin embargo, según un informe publicado por Strikeready Labs el 30 de septiembre de 2025, la actividad salvaje observada incluyó a un actor de amenaza desconocido que causó que la Oficina de Protocolo de la Armada de Libia apuntar a fuerzas brasileñas con archivos MALICIOSOS que explotaron los defectos.

El archivo ICS contenía código JavaScript diseñado para actuar como un robador de datos integral para absorber credenciales, correos electrónicos, contactos y carpetas compartidas a servidores externos («FFRK (.)»). También busca correos electrónicos en una carpeta específica y agrega una regla de filtro de correo electrónico de Zimbra maliciosa llamada «Correo» para reenviar el mensaje a spam_to_junk@proton.me.

Kit de construcción cis

Para evitar la detección, los scripts están hechos para ocultar ciertos elementos de la interfaz de usuario y explotar solo si han pasado más de 3 días desde la última vez que se ejecutó.

No está claro quién está detrás del ataque en este momento, pero a principios de este año, ESET reveló que un actor de amenaza ruso conocido como APT28 ha explotado las vulnerabilidades de XSS en varias soluciones de correo web de Roundcube, Horde, Mdaemon y Zimbra para obtener acceso no autorizado.

Otros grupos de piratería también han adoptado modalidades similares como Winter Vivern y UNC1151 (también conocido como GhostWriter) para promover el robo de calificación.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleDespués de que CL0P lo explota en un ataque de robo de datos, los parches de Oracle Rushes son CVE-2025-61882
Next Article Estrategias de control avanzadas para dispositivos de energía de fusión
corp@blsindustriaytecnologia.com
  • Website

Related Posts

La falla de Samsung sin hacer clic se aprovecha para implementar software espía LANDFALL para Android a través de WhatsApp

noviembre 7, 2025

Desde Log4j hasta IIS, los piratas informáticos chinos convierten errores heredados en herramientas de espionaje global

noviembre 7, 2025

La bomba lógica oculta en el paquete NuGet cargado de malware explotará varios años después de la instalación

noviembre 7, 2025
Add A Comment
Leave A Reply Cancel Reply

el último

Rivian ofrece a RJ Scaringe un nuevo paquete salarial por valor de hasta 5.000 millones de dólares

Siete familias más están demandando a OpenAI por el papel de ChatGPT en el suicidio y los delirios

La aplicación de compras y listas de deseos GoWish tiene su año más importante hasta el momento

Probé la correa cruzada de Apple. Es cómodo, pero si le quitas la correa, queda de mal gusto.

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2025 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.