タグ: OWAReaper

meterpreter.org

TA488、OWAReaperによるOutlookエクスプロイトでパスワードを迂回

目に見えない侵入 悪意のあるリンクも不審な添付ファイルも一切含まない、まったくありふれたメール。それだけで、悪名高いハッカー集団TA488は被害者の受信箱への永続的なアクセスを確保するのに十分でした。あとは、疑いを抱かない利用者がOutlookのWebインターフェースでそのメッセージを開くのを、じ

helpnetsecurity.com

ロシア系サイバースパイ集団Laundry Bear、メールを開くだけで発動する新たなMicrosoft Exchange攻撃を展開(CVE-2026-42897)

ロシアと関係があるとされるサイバースパイ集団Laundry Bear(別名Void Blizzard、TA488)が、Microsoft ExchangeのクロスサイトスクリプティングCVE-2026-42897を悪用し、米国および欧州の政府機関や各種民間企業をメール経由で標的にしていることが分かりま

bleepingcomputer.com

ロシアの国家支援型ハッカー集団、Exchange OWAのゼロデイ脆弱性を悪用しメールボックスへの長期アクセスを画策

ロシア政府の支援を受けたハッキング集団Laundry Bear(別名Void Blizzard)が、Exchange Outlook Web Accessの脆弱性を悪用したメールキャンペーンを展開し、「OWAReaper」と呼ばれる高度なバックドアを送り込んでいることが分かりました。 メールセキュリティ企業Proof

therecord.media

Laundry Bearによるウェブメール攻撃、2月以降さらに活動を拡大していたと報告

研究者らによると、ロシア国家と関係の深いハッキンググループ「Laundry Bear」は、当初考えられていたよりもここ数カ月活発に活動していたことがわかりました。 政府機関やサイバーセキュリティ企業は7月23日、このサイバースパイグループがZimbra Collaboration Suiteのウェブメールプラットフ