রাশিয়ান হ্যাকার দল এক্সচেঞ্জের ওয়েব অ্যাক্সেস (OWA) শূন্য-দিনের দুর্বলতা কাজে লাগিয়ে লক্ষ্যবস্তু সংগঠনগুলোর মেইলবক্সে দীর্ঘমেয়াদী প্রবেশাধিকার পেয়েছে। এই আক্রমণটি অন্যান্য জিম্ব্রা সার্ভার দুর্বলতা এবং নতুন এক্সপ্লয়েটের সাথে যুক্ত হয়েছে।
সাম্প্রতিক গবেষণায় প্রকাশ পেয়েছে যে রাশিয়ান হ্যাকাররা মাইক্রোসফ্টের এক্সচেঞ্জ সার্ভারের OWA (Outlook Web Access) শূন্য-দিনের দুর্বলতা ব্যবহার করে লক্ষ্যবস্তু সংস্থার মেইলবক্সে স্থায়ী প্রবেশাধিকার অর্জন করেছে। এই এক্সপ্লয়েট হ্যাকারদেরকে ব্যবহারকারীর পাসওয়ার্ড, ইমেল কন্টেন্ট এবং দুই-ফ্যাক্টর অথেন্টিকেশন কোড চুরি করার সুযোগ দেয়।
এছাড়াও, একই সময়ে Zimbra মেলসার্ভারেও হ্যাকারদের দ্বারা অর্ধ-ক্লিক এক্সপ্লয়েট ব্যবহার করে আক্রমণ চালানো হয়েছে, যা নিরাপত্তা বিশেষজ্ঞদের সতর্কতা বৃদ্ধি করেছে। গবেষকরা উল্লেখ করেন যে এই ধরনের শূন্য-দিনের দুর্বলতা দীর্ঘমেয়াদী নিরাপত্তা হুমকি তৈরি করে এবং তৎক্ষণাৎ প্যাচ ও নিরাপত্তা অডিটের প্রয়োজনীয়তা তুলে ধরে।