מקור: PC.co.il

חוקרי חברת פרופפוינט זיהו קמפיין תקיפה מתמשך המיוחס לקבוצת האקרים הרוסית Laundry Bear (הידועה גם כ-Void Blizzard), המנצלת את פגיעות יום האפס CVE-2026-42897 ב-Exchange OWA של מיקרוסופט. התוקפים משתמשים בשיטת חצי-קליק כדי להחדיר דלת אחורית מתוחכמת בשם OWAReaper, המאפשרת להם גישה מתמשכת לתיבות דואר, גניבת אסימוני OAuth ואיסוף מידע רגיש מארגונים ממשלתיים, פיננסיים, טכנולוגיים וביטחוניים בארצות הברית ובאירופה. לדברי החוקרים, מדובר בדלת אחורית מתקדמת המאפשרת לתוקפים לשמר גישה לתיבות המייל גם לאחר ביצוע פעולות שחזור מערכת או שינוי פרטי גישה מצד הקורבנות.
