El Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) ha alertado sobre una campaña activa de ciberataques dirigida por el grupo de amenazas ruso APT28 (también conocido como Fancy Bear). Estos atacantes están explotando la vulnerabilidad CVE-2026-21509, una falla en múltiples versiones de Microsoft Office que fue catalogada recientemente como un ‘zero-day’ debido a su explotación activa en entornos reales.
El ataque se propaga mediante documentos DOC maliciosos que utilizan temas de interés gubernamental y diplomático para engañar a las víctimas. Al abrir estos archivos, se activa una cadena de descarga que instala malware mediante técnicas avanzadas como el secuestro de componentes (COM hijacking) y el uso de tareas programadas. El objetivo final es el despliegue del framework COVENANT, una herramienta de control utilizada para el espionaje y la extracción de datos, que utiliza servicios de almacenamiento en la nube para ocultar sus operaciones de comando y control.
Se ha confirmado que esta campaña se ha extendido a diversas organizaciones en la Unión Europea, afectando versiones de Microsoft Office 2016, 2019, 2021, 2024 y aplicaciones de Microsoft 365. Las autoridades recomiendan encarecidamente la aplicación inmediata de las actualizaciones de seguridad de Microsoft y el reinicio de las aplicaciones para asegurar que el parche se aplique correctamente.
En INGENIERÍA TELEMÁTICA SAS, somos expertos en la protección de ecosistemas de Microsoft 365 y en la gestión de infraestructura segura. Si desea fortalecer la seguridad de sus herramientas de colaboración y prevenir intrusiones sofisticadas, le invitamos a contactarnos a través de nuestro formulario de contacto o por los medios habituales si ya es cliente nuestro. Estamos comprometidos con la continuidad y seguridad de su negocio.
Fuente original: Ver aquí