KRITIS: vulnerabilidad de día cero de Outlook explotada durante meses

Noticias cortas de seguridad cibernética B2B

Compartir publicación

Los expertos de Mandiant creen que la vulnerabilidad de día cero de Outlook (CVE-2023-23397) se ha utilizado en ataques de organización e infraestructura crítica (KRITIS) durante casi 12 meses y también fue utilizada por actores rusos en el ataque de Ucrania. 

Mandiant ha rastreado y documentado la explotación temprana de la vulnerabilidad bajo el nombre de grupo tentativo UNC4697. Los ataques ahora se han atribuido públicamente a APT28, un actor ruso asociado con el servicio secreto GRU. La vulnerabilidad se ha desplegado contra agencias gubernamentales, empresas de logística, operadores de petróleo y gas, contratistas de defensa y la industria del transporte en Polonia, Ucrania, Rumania y Turquía desde abril de 2022.

Vulnerabilidad de Outlook explotada por más tiempo

Mandiant cree que la vulnerabilidad CVE-2023-23397 será rápida y ampliamente explotada por una variedad de estados nacionales y actores con motivaciones financieras, incluidos delincuentes y actores de espionaje cibernético por igual. A corto plazo, estos jugadores competirán en el esfuerzo de parcheo para afianzarse en los sistemas sin parchear.

  • La prueba de conceptos para la vulnerabilidad, que no requiere la interacción del usuario, ya está ampliamente disponible.
  • Mandiant cree que la vulnerabilidad no solo se usó para recopilar inteligencia estratégica. Las infraestructuras críticas dentro y fuera de Ucrania fueron atacadas específicamente. Estas son medidas preparatorias para ataques perturbadores o destructivos.
  • Las soluciones de correo electrónico basadas en la nube no se ven afectadas por esta vulnerabilidad a menos que Outlook se use en sistemas Windows.

“Esta es una prueba más de que los ciberataques agresivos, disruptivos y destructivos pueden no estar confinados a Ucrania y un recordatorio de que no podemos verlo todo. Si bien prepararse para un ataque no significa necesariamente un peligro inminente, la situación geopolítica debería ser motivo de preocupación”, dijo John Hultquist, jefe de inteligencia de amenazas de clientes en Google Cloud sobre la vulnerabilidad de día cero.

“También es un recordatorio de que no podemos ver todo lo que está pasando en este conflicto. Estos son espías que han logrado evadir nuestra atención durante mucho tiempo. Se trata de la distribución. La vulnerabilidad de día cero es una excelente herramienta tanto para los actores del estado-nación como para los delincuentes que buscan obtener grandes ganancias a corto plazo. La carrera ya ha comenzado”.

Más en Mandiant.com

 


Sobre el cliente

Mandiant es un líder reconocido en defensa cibernética dinámica, inteligencia de amenazas y respuesta a incidentes. Con décadas de experiencia en la primera línea cibernética, Mandiant ayuda a las organizaciones a defenderse de manera segura y proactiva contra las amenazas cibernéticas y responder a los ataques. Mandiant ahora es parte de Google Cloud.


 

Artículos relacionados con el tema

Informe: 40 por ciento más de phishing en todo el mundo

El actual informe sobre spam y phishing de Kaspersky para 2023 habla por sí solo: los usuarios en Alemania buscan ➡ Leer más

BSI establece estándares mínimos para navegadores web

La BSI ha revisado el estándar mínimo para navegadores web para su administración y ha publicado la versión 3.0. puedes recordar eso ➡ Leer más

El malware sigiloso apunta a empresas europeas

Los piratas informáticos están atacando a muchas empresas de toda Europa con malware sigiloso. Los investigadores de ESET han informado de un aumento dramático en los llamados ataques AceCryptor a través de ➡ Leer más

Seguridad informática: base para LockBit 4.0 desactivada

Trend Micro, en colaboración con la Agencia Nacional contra el Crimen (NCA) del Reino Unido, analizó la versión inédita que estaba en desarrollo. ➡ Leer más

MDR y XDR a través de Google Workspace

Ya sea en una cafetería, en una terminal de aeropuerto o en la oficina en casa, los empleados trabajan en muchos lugares. Sin embargo, este desarrollo también trae desafíos ➡ Leer más

Prueba: software de seguridad para terminales y PC individuales

Los últimos resultados de las pruebas del laboratorio AV-TEST muestran un rendimiento muy bueno de 16 soluciones de protección establecidas para Windows ➡ Leer más

FBI: Informe sobre delitos en Internet contabiliza daños por valor de 12,5 millones de dólares 

El Centro de Denuncias de Delitos en Internet (IC3) del FBI ha publicado su Informe sobre delitos en Internet de 2023, que incluye información de más de 880.000 ➡ Leer más

HeadCrab 2.0 descubierto

La campaña HeadCrab contra servidores Redis, que ha estado activa desde 2021, continúa infectando objetivos con éxito con la nueva versión. El miniblog de los delincuentes ➡ Leer más