Skip to content

Vene häkkerid kasutavad Microsofti OWA turvaauku postkastidele püsiva juurdepääsu saamiseks

Auf den Punkt: Vene ründajad kasutavad ära OWA turvaauku, et säilitada juurdepääs postkastidele ka pärast salasõnade vahetust, ning ründavad elutähtsa infrastruktuuri ja valitsusasutuste sihtmärke USA-s ja Euroopas.

Vene taustaga ohuosalised, kes on varem ära kasutanud ka Zimbra turvaauku, ründavad alates 22. juulist 2026 Microsoft Outlook Web Accessi (OWA) haavatavuse kaudu USA ja Euroopa valitsusasutusi ning telekommunikatsiooni-, finants-, hotelli- ja lennundussektori ettevõtteid.

Vaadeldud rünnakukampaania algas 22. juulil 2026 ja on suunatud sihipäraselt nii avaliku sektori asutuste kui ka erasektori ettevõtete vastu. Rünnaku sihtmärkide hulka kuuluvad valitsusasutused USA-s ja Euroopas, telekommunikatsiooniteenuse pakkujad, finantsasutused, hotelliettevõtted ning lennu- ja kosmonduettevõtted.

Ründajad kasutavad ära Microsoft OWA turvaauku, mis võimaldab neil säilitada juurdepääsu kompromiteeritud postkastidele ka pärast kasutajatunnuste vahetust. See raskendab oluliselt intsidentidele reageerimist, kuna tavapärastest salasõna lähtestamise protseduuridest ei piisa ründaja süsteemist eemaldamiseks.

Sama ohuosaliste rühmitus oli varem seotud ka juba paigatud Zimbra haavatavuse ärakasutamisega. Valitsusasutuste, elutähtsa infrastruktuuri ja finantssektori samaaegne sihtimine viitab strateegilisele luureandmete kogumise eesmärgile. Ettevõtete infoturbejuhtide jaoks peaksid OWA-süsteemid olema prioriteetne auditeerimise ja paikamise sihtmärk, samuti tuleks postkastidele juurdepääsu jälgida kahtlase tegevuse suhtes.


Allikas: thehackernews.com · Avaldatud 30. juulil 2026
Lumi AI News — tehisintellekti abil toimetatud sisu vastavalt tehisintellektimääruse artiklile 50. Ümbersõnastamine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: