מקור: The Hacker News

קבוצת תקיפה רוסית, שקושרה בעבר לניצול פגיעות בתוכנת Zimbra, פתחה בקמפיין חדש המנצל פגיעות ב-Microsoft Outlook Web Access (OWA). הפעילות, שהחלה ב-22 ביולי 2026, מאפשרת לתוקפים לשמר גישה לתיבות דואר אלקטרוני גם לאחר החלפת סיסמאות של משתמשים. הקמפיין ממוקד בגופי ממשל בארצות הברית ובאירופה, לצד ארגונים במגזרי הטלקום, הפיננסים, האירוח והתעופה. מדובר בפעילות זדונית מתוחכמת המדגישה את האיום המתמשך על תשתיות דואר ארגוניות, כאשר התוקפים פועלים להבטיח את עמידות הגישה שלהם למידע רגיש בתוך הרשתות הארגוניות שנפרצו, תוך התחמקות מצעדי אבטחה סטנדרטיים של איפוס אישורי הזדהות.
