Российские хакеры используют уязвимость Microsoft OWA для сохранения доступа к почтовым ящикам после изменения учетных данных
Недавно российские угрозные акторы, связанные с эксплуатацией уязвимости в Zimbra, начали использовать другую уязвимость, на этот раз в Microsoft Outlook Web Access (OWA). Их целью стали государственные учреждения США и Европы, а также сектора телекоммуникаций, финансов, гостиничного бизнеса и аэрокосмической отрасли. Данная деятельность началась 22 июля 2026 года и направлена на сохранение доступа к почтовым ящикам, даже после изменения учетных данных.
Хакеры используют уязвимость для обхода механизмов аутентификации, что позволяет им продолжать доступ к целевым системам, несмотря на попытки защиты со стороны организаций. Это создает серьезные риски для безопасности данных и конфиденциальности информации, находящейся в почтовых ящиках.
Специалисты по кибербезопасности рекомендуют организациям, работающим в уязвимых секторах, провести аудит своих систем и обновить программное обеспечение до последних версий, чтобы закрыть возможные уязвимости. Также важно обучать сотрудников методам безопасного использования корпоративной почты и распознавания фишинговых атак.
Кроме того, эксперты подчеркивают необходимость мониторинга сетевого трафика и использования многофакторной аутентификации для защиты от подобных атак. Учитывая активность российских хакеров, организациям следует быть особенно внимательными к безопасности своих информационных систем.
Данная ситуация демонстрирует, что киберугрозы продолжают эволюционировать, и важно оставаться на шаг впереди, внедряя новые технологии и методы защиты. Необходимо активно сотрудничать с правоохранительными органами и международными организациями для борьбы с киберпреступностью на глобальном уровне.