タグ: TA488

meterpreter.org

TA488、OWAReaperによるOutlookエクスプロイトでパスワードを迂回

目に見えない侵入 悪意のあるリンクも不審な添付ファイルも一切含まない、まったくありふれたメール。それだけで、悪名高いハッカー集団TA488は被害者の受信箱への永続的なアクセスを確保するのに十分でした。あとは、疑いを抱かない利用者がOutlookのWebインターフェースでそのメッセージを開くのを、じ

infosecurity-magazine.com

ロシア連携のTA488、Outlook Web Accessへの持続的攻撃で再登場

ロシアと連携するサイバースパイ集団が、数カ月間活動が観測されていなかった状態から再び姿を現しました。オンプレミス版Outlook Web Access(OWA)を標的としたハーフクリック型エクスプロイトを使い、ブラウザ常駐型のインプラントを仕込んだうえで、資格情報のローテーションやデバイスの再イメージ化を経ても存続でき

therecord.media

Laundry Bearによるウェブメール攻撃、2月以降さらに活動を拡大していたと報告

研究者らによると、ロシア国家と関係の深いハッキンググループ「Laundry Bear」は、当初考えられていたよりもここ数カ月活発に活動していたことがわかりました。 政府機関やサイバーセキュリティ企業は7月23日、このサイバースパイグループがZimbra Collaboration Suiteのウェブメールプラットフ

techradar.com

このロシアのサイバー犯罪キャンペーン、メールを閲覧しただけでユーザーを感染させることが可能

Proofpointの報告によると、ロシアのTA488がZimbraのゼロデイ脆弱性CVE‑2025‑66376をスパイ活動キャンペーンで悪用「半クリック攻撃」により、被害者が悪意あるメールを閲覧しただけでシステムが侵害される事態に標的にはNATO、ウクライナ政府、防衛関連団体が含まれる。2026年2月の情報公開後

esecurityplanet.com

ロシア系脅威アクターTA488、Zimbraの脆弱性CVE-2025-66376を悪用し政府系メールサーバーを標的に

eSecurity Planet のコンテンツおよび製品推奨は編集上独立しています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。 詳細はこちら ロシアと関係の深い脅威アクターTA488が、Zimbraの脆弱性CVE-2025-66376を少なくとも5か月間にわたって悪