Rosyjscy aktorzy zagrożeń wykorzystali niedawno załataną lukę CVE-2026-42897 w Microsoft Outlook Web Access (OWA) do atakowania organizacji rządowych oraz sektorów telekomunikacyjnego, finansowego, hotelarskiego i lotniczego. Wykorzystując atak typu “half-click”, złośliwe oprogramowanie OWAReaper zapewnia trwały dostęp do skrzynek pocztowych, omijając nawet rotację danych uwierzytelniających i ponowne instalowanie systemu.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)