El 24 de julio de 2026, Estados Unidos y naciones aliadas revelaron que hackers rusos explotaron una vulnerabilidad en el programa de correo electrónico Zimbra para robar correos electrónicos sin recurrir a tácticas de ingeniería social. Este método, denominado «explotación de medio clic» por la empresa de ciberseguridad Proofpoint, permitió a los hackers acceder simplemente haciendo que los usuarios abrieran un correo electrónico, en lugar de engañarlos para que hicieran clic en un enlace malicioso o descargaran un archivo adjunto. Esta técnica se ha abordado con un parche para el software Zimbra.
En una alerta detallada de 31 páginas publicada por varias agencias de policía e inteligencia, incluidos Estados Unidos, Canadá, Reino Unido, Australia, Nueva Zelanda, Dinamarca y varios países europeos, se atribuyó esta campaña de espionaje cibernético al grupo de hackers Laundry Bear, vinculado al gobierno ruso. La campaña inicialmente se centró en Ucrania antes de expandirse para atacar a usuarios en Estados Unidos y otros países miembros de la OTAN. El Ministro de Seguridad británico, Dan Jarvis, expresó su preocupación por la priorización de Ucrania como un campo de pruebas para los métodos de los hackers antes de ataques más amplios de la OTAN.
Laundry Bear está entre varios grupos acusados por Estados Unidos de colaborar con los servicios de seguridad rusos, lo que genera alarmas sobre la amenaza continua planteada por las operaciones cibernéticas patrocinadas por el estado en la región.
Fuente y detalles de la noticia