{"id":1014702,"date":"2023-10-25T13:46:35","date_gmt":"2023-10-25T13:46:35","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-del-estado-nacion-explotan-el-dia-cero-en-el-software-de-correo-web-roundcube\/"},"modified":"2023-10-25T13:46:38","modified_gmt":"2023-10-25T13:46:38","slug":"hackers-del-estado-nacion-explotan-el-dia-cero-en-el-software-de-correo-web-roundcube","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-del-estado-nacion-explotan-el-dia-cero-en-el-software-de-correo-web-roundcube\/","title":{"rendered":"Hackers del estado naci\u00f3n explotan el d\u00eda cero en el software de correo web Roundcube"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">25 de octubre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Inteligencia de amenazas\/vulnerabilidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Hackers-del-estado-nacion-explotan-el-dia-cero-en-el.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Se observ\u00f3 que el actor de amenazas conocido como Winter Vivern explotaba una falla de d\u00eda cero en el software de correo web Roundcube el 11 de octubre de 2023 para recopilar mensajes de correo electr\u00f3nico de las cuentas de las v\u00edctimas.<\/p>\n<p>&#8220;Winter Vivern ha intensificado sus operaciones utilizando una vulnerabilidad de d\u00eda cero en Roundcube&#8221;, dijo el investigador de seguridad de ESET Matthieu Faou. <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/en\/eset-research\/winter-vivern-exploits-zero-day-vulnerability-roundcube-webmail-servers\/\" target=\"_blank\">dicho<\/a> en un nuevo informe publicado hoy.  Anteriormente, utilizaba vulnerabilidades conocidas en Roundcube y Zimbra, para las cuales hay pruebas de concepto disponibles en l\u00ednea&#8221;.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/moon-i-2.1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Progress-Software-publica-revisiones-urgentes-para-multiples-fallas-de-seguridad.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Winter Vivern, tambi\u00e9n conocido como TA473 y UAC-0114, es un colectivo adversario cuyos objetivos se alinean con los de Bielorrusia y Rusia.  En los \u00faltimos meses, se ha atribuido a ataques contra Ucrania y Polonia, as\u00ed como contra entidades gubernamentales en toda Europa e India.<\/p>\n<p>Tambi\u00e9n se estima que el grupo aprovech\u00f3 anteriormente otra falla de Roundcube (CVE-2020-35730), lo que lo convierte en el segundo grupo de estado-naci\u00f3n despu\u00e9s de APT28 en atacar el software de correo web de c\u00f3digo abierto.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1698241594_78_Hackers-del-estado-nacion-explotan-el-dia-cero-en-el.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1698241594_78_Hackers-del-estado-nacion-explotan-el-dia-cero-en-el.jpg\" alt=\"Software de correo web Roundcube\" border=\"0\" data-original-height=\"428\" data-original-width=\"728\" title=\"Software de correo web Roundcube\"\/><\/a><\/div>\n<p>La nueva vulnerabilidad de seguridad en cuesti\u00f3n es <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-5631\" target=\"_blank\">CVE-2023-5631<\/a> (Puntuaci\u00f3n CVSS: 5,4), una falla de secuencias de comandos entre sitios almacenada que podr\u00eda permitir a un atacante remoto cargar c\u00f3digo JavaScript arbitrario.  Se public\u00f3 una soluci\u00f3n el 14 de octubre de 2023.<\/p>\n<p>Las cadenas de ataques montadas por el grupo comienzan con un mensaje de phishing que incorpora una carga \u00fatil codificada en Base64 en el c\u00f3digo fuente HTML que, a su vez, se decodifica en una inyecci\u00f3n de JavaScript desde un servidor remoto al convertir la falla XSS en un arma.<\/p>\n<p>&#8220;En resumen, al enviar un mensaje de correo electr\u00f3nico especialmente dise\u00f1ado, los atacantes pueden cargar c\u00f3digo JavaScript arbitrario en el contexto de la ventana del navegador del usuario de Roundcube&#8221;, explic\u00f3 Faou.  &#8220;No se requiere ninguna interacci\u00f3n manual aparte de ver el mensaje en un navegador web&#8221;.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/cis-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696134768_108_Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El JavaScript de segunda etapa (checkupdate.js) es un cargador que facilita la ejecuci\u00f3n de una carga \u00fatil final de JavaScript que permite al actor de amenazas filtrar mensajes de correo electr\u00f3nico a un servidor de comando y control (C2).<\/p>\n<p>&#8220;A pesar de la baja sofisticaci\u00f3n del conjunto de herramientas del grupo, es una amenaza para los gobiernos de Europa debido a su persistencia, la ejecuci\u00f3n muy regular de campa\u00f1as de phishing y porque un n\u00famero significativo de aplicaciones de Internet no se actualizan peri\u00f3dicamente, aunque se sabe que contienen vulnerabilidades&#8221;, dijo Faou.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/nation-state-hackers-exploiting-zero.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80225 de octubre de 2023\ue804Sala de redacci\u00f3nInteligencia de amenazas\/vulnerabilidad Se observ\u00f3 que el actor de amenazas conocido como<\/p>\n","protected":false},"author":1,"featured_media":1014703,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,2127,4664,1838,38,1478,528,8513,4662,6369,4668,201033,13586,4654,201031,4659,4653,4655,211933,4666,4665,6246,201032,4660,3261],"class_list":["post-1014702","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cero","tag-como-hackear","tag-correo","tag-del","tag-dia","tag-estado","tag-explotan","tag-filtracion-de-datos","tag-hackers","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-nacion","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-roundcube","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software","tag-web"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1014702","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1014702"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1014702\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1014703"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1014702"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1014702"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1014702"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}