Rusiya Hakerlərinin Yeni Hədəfi: Microsoft OWA Zəifliyi
Rusiya təhdid aktorları ABŞ və Avropa hökumət qurumlarını, eləcə də telekommunikasiya, maliyyə, qonaqpərvərlik və aerokosmik sektorları hədəf alaraq Microsoft Outlook Web Access (OWA) sistemində yeni bir zəiflikdən istifadə edirlər. Bu aktivlik 22 iyul 2026-cı il tarixində başlamışdır.
Zimbra Əlaqəsi və Hücumun Təfərrüatları
Müşahidələrə görə, Zimbra-da yaxınlarda yamalanmış bir zəifliyin Exploitationu ilə əlaqəli olan bu Rusiya qruplaşması, indi Microsoft OWA-da da oxşar fəaliyyətlə məşğuldur. Bu zəifliyin Exploitationu, hakerlərə istifadəçi şifrələri dəyişdirildikdən və ya yeniləndikdən sonra belə poçt qutularına giriş imkanını saxlamağa imkan verir. Bu, hədəf alınan təşkilatlar üçün ciddi bir təhlükə yaradır, çünki normal təhlükəsizlik prosedurları (şifrə rotasiyası kimi) qarşısında da davamlı giriş əldə olunur.
Bu hücumun əsas məqsədi, hədəf alınan sistemlərdə uzunmüddətli və aşkar edilməsi çətin bir mövcudiyyəti təmin etməkdir. Bu cür texnikalar adətən kiber casusluq və ya kritik məlumatların ələ keçirilməsi məqsədilə istifadə olunur.
Təsirə Məruz Qalan Sektorlar və Təhlükəsizlik Tövsiyələri
Hücumlar geniş bir spektrdə, xüsusilə dövlət, telekommunikasiya, maliyyə, qonaqpərvərlik və aerokosmik sənayeləri əhatə edir. Bu, hücum edənlərin maraq dairəsinin nə qədər geniş olduğunu və müxtəlif kritik infrastrukturları hədəf aldığını göstərir.
Təhlükəsizlik mütəxəssisləri təşkilatları Microsoft OWA sistemlərini vaxtında yamalamağa, güclü autentifikasiya mexanizmlərindən istifadə etməyə və anomaliya axtarışını gücləndirməyə çağırır. Şifrə dəyişikliyinə baxmayaraq davam edən giriş imkanı, bu cür Exploitationların nə qədər incə və təhlükəli ola biləcəyinin bariz nümunəsidir.