TA488、OWAReaperによるOutlookエクスプロイトでパスワードを迂回
目に見えない侵入 悪意のあるリンクも不審な添付ファイルも一切含まない、まったくありふれたメール。それだけで、悪名高いハッカー集団TA488は被害者の受信箱への永続的なアクセスを確保するのに十分でした。あとは、疑いを抱かない利用者がOutlookのWebインターフェースでそのメッセージを開くのを、じ
目に見えない侵入 悪意のあるリンクも不審な添付ファイルも一切含まない、まったくありふれたメール。それだけで、悪名高いハッカー集団TA488は被害者の受信箱への永続的なアクセスを確保するのに十分でした。あとは、疑いを抱かない利用者がOutlookのWebインターフェースでそのメッセージを開くのを、じ
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上独立した立場で作成されています。当サイトのリンクをクリックしてご購入いただいた場合、収益が発生することがあります。 詳細はこちら ロシアと連携する脅威アクター「TA488」が、Microsoft Outlook Web
OWAReaperインプラントはサーバー側でメールボックスの権限を確立し、パスワード変更や端末の再構築後もその権限が残存します。 ロシアと関係の深い脅威アクターが、Microsoft ExchangeのOutlook Web A
security 細工されたメッセージを開くだけでブラウザインプラントが展開され、パスワード変更や端末再構築を経ても生き延びます
脅威アクターTA488が、Microsoft Outlook Web Access(OWA)のクロスサイトスクリプティング脆弱性CVE-2026-42897を悪用する新たなキャンペーンを展開し、OWAReaperと名付けられた高度なJavaScriptバックドアを仕込んでいることが分かりました。 この活動が確認された
ロシアと連携するサイバースパイ集団が、数カ月間活動が観測されていなかった状態から再び姿を現しました。オンプレミス版Outlook Web Access(OWA)を標的としたハーフクリック型エクスプロイトを使い、ブラウザ常駐型のインプラントを仕込んだうえで、資格情報のローテーションやデバイスの再イメージ化を経ても存続でき
研究者らによると、ロシア国家と関係の深いハッキンググループ「Laundry Bear」は、当初考えられていたよりもここ数カ月活発に活動していたことがわかりました。 政府機関やサイバーセキュリティ企業は7月23日、このサイバースパイグループがZimbra Collaboration Suiteのウェブメールプラットフ
Proofpointの報告によると、ロシアのTA488がZimbraのゼロデイ脆弱性CVE‑2025‑66376をスパイ活動キャンペーンで悪用「半クリック攻撃」により、被害者が悪意あるメールを閲覧しただけでシステムが侵害される事態に標的にはNATO、ウクライナ政府、防衛関連団体が含まれる。2026年2月の情報公開後
eSecurity Planet のコンテンツおよび製品推奨は編集上独立しています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。 詳細はこちら ロシアと関係の深い脅威アクターTA488が、Zimbraの脆弱性CVE-2025-66376を少なくとも5か月間にわたって悪