TA488、CVE-2026-42897のOutlook脆弱性を悪用しOWAReaperバックドアを展開
脅威アクターTA488が、Microsoft Outlook Web Access(OWA)のクロスサイトスクリプティング脆弱性CVE-2026-42897を悪用する新たなキャンペーンを展開し、OWAReaperと名付けられた高度なJavaScriptバックドアを仕込んでいることが分かりました。 この活動が確認された
脅威アクターTA488が、Microsoft Outlook Web Access(OWA)のクロスサイトスクリプティング脆弱性CVE-2026-42897を悪用する新たなキャンペーンを展開し、OWAReaperと名付けられた高度なJavaScriptバックドアを仕込んでいることが分かりました。 この活動が確認された
2026年3月、JavaScriptで実装された危険なバックドアを配布する高度なマルスパムキャンペーンが世界規模で展開されました。 攻撃者はあらゆる地域の重要組織を標的とし、特に独立国家共同体(CIS)のエネルギー省・財務省に重点的に攻撃を仕掛けました。 セキュリティ研究者によると、これらのキャンペーンは金銭的動機に