מקור: The Register Security

חוקרי חברת Proofpoint מדווחים כי קבוצת הריגול הרוסית TA488, המוכרת גם כ-Laundry Bear, הרחיבה את פעילותה והחלה לנצל את פגיעות ה-XSS המוגדרת כ-CVE-2026-42897 בשרתי Exchange מקומיים וברכיב ה-Outlook Web Access. התקיפה מתבצעת בשיטת "חצי קליק", המאפשרת להריץ קוד JavaScript זדוני ברגע פתיחת המייל, ללא צורך בהורדת קבצים או לחיצה על קישורים. התוקפים מפעילים את ה-OWAReaper, רכיב השתלה הדפדפן שפועל בתוך תיבת הדואר ומאפשר גניבת מידע ללא השארת עקבות על תחנת הקצה. הקמפיין מכוון נגד גופי ממשל, טלקום, פיננסים ותעשיות ביטחוניות בארה"ב ובאירופה, כאשר על פי ההערכות, התוקפים עשו שימוש בפרצה כ-zero-day חודשים לפני הפצת עדכוני האבטחה.
