מקור: The Hacker News

תמונת תקציר לחדשת סייבר: קבוצת תקיפה רוסית מנצלת פגיעות ב-Microsoft OWA לגישה מתמשכת לתיבות דואר

קבוצת תקיפה רוסית, שקושרה בעבר לניצול פגיעות בתוכנת Zimbra, פתחה בקמפיין חדש המנצל פגיעות ב-Microsoft Outlook Web Access (OWA). הפעילות, שהחלה ב-22 ביולי 2026, מאפשרת לתוקפים לשמר גישה לתיבות דואר אלקטרוני גם לאחר החלפת סיסמאות של משתמשים. הקמפיין ממוקד בגופי ממשל בארצות הברית ובאירופה, לצד ארגונים במגזרי הטלקום, הפיננסים, האירוח והתעופה. מדובר בפעילות זדונית מתוחכמת המדגישה את האיום המתמשך על תשתיות דואר ארגוניות, כאשר התוקפים פועלים להבטיח את עמידות הגישה שלהם למידע רגיש בתוך הרשתות הארגוניות שנפרצו, תוך התחמקות מצעדי אבטחה סטנדרטיים של איפוס אישורי הזדהות.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות