![]() |
Российские хакеры используют уязвимость Microsoft OWA для сохранения доступа к почтовым ящикам после изменения учетных данных
https://blogger.googleusercontent.co...65/outlook.jpg
Недавно российские угрозные акторы, связанные с эксплуатацией уязвимости в Zimbra, начали использовать другую уязвимость, на этот раз в Microsoft Outlook Web Access (OWA). Их целью стали государственные учреждения США и Европы, а также сектора телекоммуникаций, финансов, гостиничного бизнеса и аэрокосмической отрасли. Данная деятельность началась 22 июля 2026 года и направлена на сохранение доступа к почтовым ящикам, даже после изменения учетных данных. Хакеры используют уязвимость для обхода механизмов аутентификации, что позволяет им продолжать доступ к целевым системам, несмотря на попытки защиты со стороны организаций. Это создает серьезные риски для безопасности данных и конфиденциальности информации, находящейся в почтовых ящиках. Специалисты по кибербезопасности рекомендуют организациям, работающим в уязвимых секторах, провести аудит своих систем и обновить программное обеспечение до последних версий, чтобы закрыть возможные уязвимости. Также важно обучать сотрудников методам безопасного использования корпоративной почты и распознавания фишинговых атак. Кроме того, эксперты подчеркивают необходимость мониторинга сетевого трафика и использования многофакторной аутентификации для защиты от подобных атак. Учитывая активность российских хакеров, организациям следует быть особенно внимательными к безопасности своих информационных систем. Данная ситуация демонстрирует, что киберугрозы продолжают эволюционировать, и важно оставаться на шаг впереди, внедряя новые технологии и методы защиты. Необходимо активно сотрудничать с правоохранительными органами и международными организациями для борьбы с киберпреступностью на глобальном уровне. Источник новости: The Hacker News Читать полностью |
| Время: 04:40 |