{"id":1737,"date":"2026-07-23T18:00:01","date_gmt":"2026-07-23T18:00:01","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/23\/grupo-de-espionaje-ruso-utiliza-el-novedoso-exploit-zimbra-para-robar-datos-confidenciales-de-paises-occidentales\/"},"modified":"2026-07-23T18:00:01","modified_gmt":"2026-07-23T18:00:01","slug":"grupo-de-espionaje-ruso-utiliza-el-novedoso-exploit-zimbra-para-robar-datos-confidenciales-de-paises-occidentales","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/23\/grupo-de-espionaje-ruso-utiliza-el-novedoso-exploit-zimbra-para-robar-datos-confidenciales-de-paises-occidentales\/","title":{"rendered":"Grupo de espionaje ruso utiliza el novedoso exploit Zimbra para robar datos confidenciales de pa\u00edses occidentales"},"content":{"rendered":"<div>\n<p>Un grupo de amenazas patrocinado por el estado ruso ha estado robando datos confidenciales de gobiernos y organizaciones comerciales desde julio de 2025 a trav\u00e9s de un novedoso exploit en un popular software empresarial basado en Linux, advirtieron en un comunicado las autoridades estadounidenses y los funcionarios cibern\u00e9ticos de m\u00e1s de una docena de otros pa\u00edses. <a href=\"https:\/\/media.defense.gov\/2026\/Jul\/22\/2003965244\/-1\/-1\/1\/CSA_RUSSIA_PHISHING_TARGET_ZIMBRA.PDF\">asesoramiento conjunto sobre ciberseguridad<\/a> Jueves.<\/p>\n<p>La campa\u00f1a de espionaje m\u00e1s reciente de Laundry Bear implica la explotaci\u00f3n de una vulnerabilidad de d\u00eda cero en Zimbra Collaboration Suite que no fue parcheada hasta noviembre de 2025, cinco meses despu\u00e9s de que los ataques estuvieran en marcha, dijeron los funcionarios. <\/p>\n<p>El exploit solo requiere una vista (sin clics) y permite a los atacantes robar el correo electr\u00f3nico de los 90 d\u00edas anteriores, la contrase\u00f1a de la cuenta, el historial de b\u00fasqueda, el directorio de correo electr\u00f3nico de la organizaci\u00f3n v\u00edctima, tokens de autenticaci\u00f3n de dos factores y otras contrase\u00f1as reci\u00e9n creadas.<\/p>\n<p>\u00abLa naturaleza encubierta y persistente de esta actividad, junto con la ausencia de cualquier extorsi\u00f3n financiera conocida, indica casi con certeza la participaci\u00f3n de este grupo en actividades de espionaje con el respaldo del gobierno ruso\u00bb, escribieron los funcionarios en el aviso. <\/p>\n<p>\u201cAdem\u00e1s, los ataques extensivos a Ucrania, antes de su uso contra Estados Unidos y otros aliados de la OTAN, perfilan una tendencia creciente dentro de los grupos de ciberamenazas rusos a apuntar primero a los usuarios ucranianos, como objetivo prioritario y como banco de pruebas para t\u00e9cnicas cibern\u00e9ticas maliciosas antes de un despliegue global m\u00e1s amplio\u201d.<\/p>\n<p>El grupo de espionaje patrocinado por el estado, tambi\u00e9n conocido como Void Blizzard, ha comprometido a gobiernos y organizaciones en los sectores de defensa, educaci\u00f3n, energ\u00eda, aplicaci\u00f3n de la ley, medios de comunicaci\u00f3n, finanzas, transporte y tecnolog\u00eda. <\/p>\n<p>La campa\u00f1a de un a\u00f1o de duraci\u00f3n de Laundry Bear que implica la explotaci\u00f3n de <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2025-66376\">CVE-2025-66376<\/a> muestra m\u00e1s capacidades t\u00e9cnicas, incluida una carga \u00fatil de JavaScript personalizada que entrega a v\u00edctimas espec\u00edficas a trav\u00e9s de correos electr\u00f3nicos de phishing. El grupo de amenazas probablemente tambi\u00e9n podr\u00eda adaptar la novedosa capacidad de extracci\u00f3n y agregaci\u00f3n de datos, denominada \u201ccolmena\u201d, para explotar otras vulnerabilidades, advirtieron los funcionarios.<\/p>\n<p>La calificaci\u00f3n de gravedad media del defecto, 6,1, subraya el desaf\u00edo que enfrentan regularmente los defensores al priorizar los programas de parches bas\u00e1ndose \u00fanicamente en la medida de la gravedad.<\/p>\n<p>El grupo respaldado por el estado ruso, que ha estado activo desde al menos 2024, todav\u00eda est\u00e1 explotando activamente las instancias de Zimbra Collaboration Suite que a\u00fan no est\u00e1n parcheadas, dijeron los funcionarios.<\/p>\n<p>Las autoridades compartieron el jueves indicadores de compromiso y medidas de mitigaci\u00f3n e instaron a las organizaciones a actualizar su software vulnerable.<\/p>\n<p>\u00abLa victimolog\u00eda dirigida de esta campa\u00f1a y las capacidades de explotaci\u00f3n limitadas probablemente indican que este grupo identifica y ataca manualmente a las organizaciones v\u00edctimas\u00bb al identificar organizaciones con infraestructura de cara al p\u00fablico, escribieron los funcionarios en el aviso.<\/p>\n<p>Una vez que se identifica un objetivo, Laundry Bear probablemente tambi\u00e9n recopile direcciones de correo electr\u00f3nico para que los usuarios apunten con el exploit a trav\u00e9s de correos electr\u00f3nicos de phishing. Los funcionarios no identificaron v\u00edctimas espec\u00edficas ni describieron el volumen de organizaciones ya comprometidas.<\/p>\n<p>El aviso conjunto de ciberseguridad fue emitido por Estados Unidos, Australia, Canad\u00e1, Nueva Zelanda, Reino Unido, Rep\u00fablica Checa, Dinamarca, Estonia, Finlandia, Francia, Italia, Moldavia, Pa\u00edses Bajos, Polonia, Espa\u00f1a y Suecia.<\/p>\n<footer class=\"single-article__footer\">\n<div class=\"author-card\">\n<div class=\"author-card__avatar\">\n<figure class=\"author-card__image-wrap\">\n\t\t\t\t\t<img decoding=\"async\" class=\"author-card__image\" src=\"https:\/\/cyberscoop.com\/wp-content\/uploads\/sites\/3\/2025\/02\/MattKapko.jpg?w=150&amp;h=150&amp;crop=1\" alt=\"Matt Kapko\"\/><br \/>\n\t\t\t\t<\/figure>\n<\/p><\/div>\n<p><h4 class=\"author-card__name\">Escrito por Matt Kapko<\/h4>\n<p>\t\t\tMatt Kapko es reportero de CyberScoop. Su \u00e1mbito incluye delitos cibern\u00e9ticos, ransomware, defectos de software y (mala) gesti\u00f3n de vulnerabilidades. El californiano de toda la vida comenz\u00f3 su carrera period\u00edstica en 2001 con paradas anteriores en Cybersecurity Dive, CIO, SDxCentral y RCR Wireless News. Matt tiene una licenciatura en periodismo e historia de la Universidad Estatal de Humboldt.\t\t<\/p>\n<\/p><\/div>\n<\/footer><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Un grupo de amenazas patrocinado por el estado ruso ha estado robando datos confidenciales de gobiernos y organizaciones comerciales desde julio de 2025 a trav\u00e9s de un novedoso exploit en un popular software empresarial basado en Linux, advirtieron en un comunicado las autoridades estadounidenses y los funcionarios cibern\u00e9ticos de m\u00e1s de una docena de otros [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1738,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[1055,627,907,633,129,4002,4003,381,36,703,148,216,1040],"class_list":["post-1737","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-latest","tag-confidenciales","tag-datos","tag-espionaje","tag-exploit","tag-grupo","tag-novedoso","tag-occidentales","tag-paises","tag-para","tag-robar","tag-ruso","tag-utiliza","tag-zimbra"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1737","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1737"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1737\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/1738"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1737"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1737"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1737"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}