Lühidalt: Laundry Bear kasutab seni tundmatut Exchange OWA turvanõrkust, et paigutada ettevõtete postkastidesse püsivaid tagauksi.
Venemaa riiklikult toetatud häkkerite rühmitus Laundry Bear (tuntud ka kui Void Blizzard) kuritarvitab Microsoft Exchange Outlook Web Accessi seni parandamata turvaauku, et levitada tagauks OWAReaper ja saada seeläbi pikaajaline juurdepääs postkastidele.
Venemaa riiklikult toetatud häkkerite rühmitus Laundry Bear (tuntud ka kui Void Blizzard) kasutab e-posti kampaaniates seni tundmatut nõrkust Microsoft Exchange Outlook Web Accessis (OWA). Selle turvaaugu kaudu paigaldatakse spetsiaalne tagauks OWAReaper, mis annab ründajale püsiva ja legitiimsena näiva juurdepääsu ettevõtete postkastidele.
Turvajuhtidele (CISO) on see kampaania kriitilise tähtsusega, kuna see ühendab endas mitu riskitegurit. Esiteks on tegemist nulljäisiku (zero-day) haavatavusega, millele parandust veel ei ole. Teiseks kasutab OWAReaper ründepinnana OWA liidest ennast — teenust, mis tavaliselt töötab kõrgete õigustega ja on vajalik legitiimsete e-posti funktsioonide toimimiseks. Kolmandaks võimaldab tagauks ründajal postkasti sisse logida nagu tavakasutajal, mis raskendab avastamist tavapäraste anomaaliatuvastuse vahenditega.
Vahetute meetmetena peaksid organisatsioonid jälgima oma Exchange’i süsteemides kahtlast OWA-autentimist, eelkõige sisselogimismustreid väljaspool tavapärast tööaega või ootamatutest asukohtadest. Mitmeastmelise autentimise (MFA) kasutuselevõtt postkasti tasandil aitab piirata juba kompromiteeritud kontode kuritarvitamist. Kuni Microsoft ametliku parandi avaldab, on soovitatav Exchange’i süsteemid võrgusegmentidesse eraldada ning piirata OWA-juurdepääs usaldusväärsete IP-aadressidega.
Allikas: www.bleepingcomputer.com · Avaldatud 30. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.