タグ: Outlook Web Access

meterpreter.org

TA488、OWAReaperによるOutlookエクスプロイトでパスワードを迂回

目に見えない侵入 悪意のあるリンクも不審な添付ファイルも一切含まない、まったくありふれたメール。それだけで、悪名高いハッカー集団TA488は被害者の受信箱への永続的なアクセスを確保するのに十分でした。あとは、疑いを抱かない利用者がOutlookのWebインターフェースでそのメッセージを開くのを、じ

helpnetsecurity.com

ロシア系サイバースパイ集団Laundry Bear、メールを開くだけで発動する新たなMicrosoft Exchange攻撃を展開(CVE-2026-42897)

ロシアと関係があるとされるサイバースパイ集団Laundry Bear(別名Void Blizzard、TA488)が、Microsoft ExchangeのクロスサイトスクリプティングCVE-2026-42897を悪用し、米国および欧州の政府機関や各種民間企業をメール経由で標的にしていることが分かりま

infosecurity-magazine.com

ロシア連携のTA488、Outlook Web Accessへの持続的攻撃で再登場

ロシアと連携するサイバースパイ集団が、数カ月間活動が観測されていなかった状態から再び姿を現しました。オンプレミス版Outlook Web Access(OWA)を標的としたハーフクリック型エクスプロイトを使い、ブラウザ常駐型のインプラントを仕込んだうえで、資格情報のローテーションやデバイスの再イメージ化を経ても存続でき

bleepingcomputer.com

MicrosoftがExchange Serverのゼロデイ脆弱性にパッチを適用――実攻撃での悪用を確認

Microsoftは、脅威アクターがOutlook Web Accessユーザーを標的としたクロスサイトスクリプティング(XSS)攻撃において任意のJavaScriptコードを実行できる、積極的に悪用されているExchange Serverの脆弱性にパッチを適用しました。 この深刻度の高いなりすまし脆弱性(CVE-2