De acuerdo a el caso de la SEDENA, el grupo ha confirmado que el vector de ataque fue con una vulnerabilidad antigua de Zimbra. De hecho son los CVE-2022-27925
CVE-2022-27924
CVE-2022-37042
El grupo pronunció " Fue simplemente usar esto para explotar la vulnerabilidad y subir una webshell, y luego usar la webshell para descargar todos los correos de /opt/zimbra/store. "
Por lo que podemos clasificarlo con el vector de ataque A06:2021 - Componentes Vulnerables y Desactualizados owasp.org/Top10/es/A06_2…
Y lo peor es que Guacamaya asegura que desde el 5 de Julio hay registros de que otros hackers han obtenido estos correos, ya que había muchas otras webshells en el servidor
Del tema politico solo me gustaria comentar que hace poco Mexico recibio a Julian Assange, el fundador, editor y portavoz del sitio web WikiLeaks. El sitio donde hackers han publicado con anonimato otros secretos de gobiernos como Estados Unidos. wikileaks.org
Muchos se preguntan porque no se han hecho públicos los 6TB de información en forma de correos electrónicos. La explicación es clara, el grupo asegura que es para no danar a terceros que se encuentran involucrados PERO AQUÍ hay algunos que si han revelado enlacehacktivista.org/sedena/