📧 Російські хакери Void Blizzard використовують вразливість в Outlook Web Access для тривалого шпигунства

Компанія Proofpoint зафіксувала масштабну кампанію російського хакерського угруповання Void Blizzard, спрямовану проти державних, фінансових та телекомунікаційних організацій у США та Європі. Зловмисники експлуатують вразливість міжсайтового скриптингу CVE-2026-42897 у веб-версії поштового сервера Microsoft Outlook Web Access. Атака активується під час перегляду спеціально сформованого електронного листа без необхідності натискання на посилання.

У результаті інфільтрації в систему завантажується новий шкідливий модуль OWAReaper на мові JavaScript. Цей модуль перехоплює облікові дані через автозаповнення браузера, викрадає ключі доступу OAuth та дає можливість хакерам переглядати поштову скриньку. Особливістю OWAReaper є здатність зберігати доступ до пошти навіть після зміни паролів користувачем та повного перевстановлення операційної системи на комп’ютері.