Lühidalt: Laundry Bear kasutab Exchange OWA nullpäeva haavatavust, et rajada tagauksega OWAReaper püsiv juurdepääs postkastidele.
Vene häkkerirühmitus Laundry Bear (tuntud ka nime all Void Blizzard) kasutab ära Microsofti Exchange Outlook Web Accessi nullpäeva haavatavust, et levitada tagaust nimega OWAReaper. See võimaldab sihtorganisatsioonide postkastidele pikaajalist ja loata juurdepääsu.
Vene riigi toetatav häkkerirühmitus Laundry Bear, tuntud ka nime all Void Blizzard, kasutab sihitud e-kirjakampaaniates ära Microsoft Exchange Outlook Web Accessi (OWA) haavatavust. Selle turvaaugu kaudu levitatakse tagust nimega OWAReaper, mis võimaldab ründajatel saada pikaajalise juurdepääsu sihtmärkide postkastidele.
CISOde jaoks kujutab see kampaania endast märkimisväärset riski: OWAReaperi tagauks võimaldab ründajatel mitte ainult pääseda vahetult pärast kompromiteerimist ligi tundlikele e-kirjadele, vaid jätta maha ka püsivaid tagauksi, mida on raske avastada. See on tüüpiline riiklikult toetatud operatsioonidele, mis on suunatud pikaajalisele luuretegevusele.
Mõjutatud organisatsioonid peaksid jälgima oma Exchange’i keskkondades kahtlast OWA-le juurdepääsu, seadma esikohale selle nullpäeva haavatavuse paikade paigaldamise niipea, kui need on saadaval, ning üle vaatama oma e-posti turvalahendused. Erilist tähelepanu tuleks pöörata kahtlastele edastusreeglitele, sisselogimistoimingutele ja tundmatutele mobiilirakendustele, mis võivad viidata seda tüüpi tagauksega juurdepääsule.
Allikas: www.bleepingcomputer.com · Avaldatud 30. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimise ja klassifitseerimise teostas Lumi News Pipeline v1.7.3.