Lühidalt: Laundry Bear kasutab ära Outlooki poole klõpsu haavatavust, et võtta üle Euroopa ja Põhja-Ameerika sihtmärkide e-posti kontosid — ilma kasutaja teadliku tegevuseta.
Venemaaga seotud häkkerirühmitus Laundry Bear on juba mitu kuud korraldanud rünnakuid Outlooki kasutajate vastu, mille puhul piisab ohvri kompromiteerimiseks juba pelgalt e-kirja avamisest. Rünnakud puudutavad ka Euroopa sihtmärke.
Laundry Bear kasutab e-posti kontodesse tungimiseks nn poole klõpsu (half-click) ründetehnikat. See rünnakumeetod eeldab ohvrilt vaid minimaalset suhtlust — ette valmistatud sõnumi lihtsat avamist —, mis võimaldab pahavara käivitamist või edasise juurdepääsu saavutamist.
Operatsioonid on käinud juba mitu kuud, mis viitab väljakujunenud kampaaniale. Sihtmärgid ei asu üksnes Põhja-Ameerikas, vaid ka Euroopa organisatsioonides. Selle tehnika kasutamine viitab sihitud spear-phishing-operatsioonile, mille käigus saadetakse sihtmärkidele väga spetsiifilisi e-kirju.
Infoturbejuhtide (CISO) jaoks on oluline see, et poole klõpsu meetod võimaldab osaliselt mööda minna tavapärasest kasutajate teadlikkuse koolitusest, kuna vajalik on vaid minimaalne või olematu teadlik kasutajategevus. Outlooki keskkondi tuleks jälgida kahtlaste e-kirja päiste, ootamatute skriptide käivitumiste ja avamisjärgsete callback-päringute suhtes. Prioriteetsena tuleks paigaldada Microsofti turvavärskendused ning e-posti filtreerimisreeglid, mis blokeerivad kahtlaseid manuseid või põimitud objekte.
Allikas: www.golem.de · Avaldatud 30. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.