রাশিয়ান রাষ্ট্রীয় মদতপুষ্ট হ্যাকিং গ্রুপ 'লন্ড্রি বিয়ার' (Laundry Bear) এক্সচেঞ্জ আউটলুক ওয়েব অ্যাক্সেস (OWA) ত্রুটি ব্যবহার করে মেইলবক্সের দীর্ঘমেয়াদী অ্যাক্সেস পাওয়ার জন্য 'OWAReaper' নামক একটি উন্নত ব্যাকডোর ব্যবহার করছে। এই আক্রমণটি মূলত মার্কিন যুক্তরাষ্ট্র এবং ইউরোপের সরকারি সংস্থা ও বিভিন্ন গুরুত্বপূর্ণ শিল্প প্রতিষ্ঠানকে লক্ষ্য করে চালানো হচ্ছে।

প্রুফপয়েন্ট (Proofpoint) রিপোর্ট অনুযায়ী, লন্ড্রি বিয়ার বা ভয়েড ব্লিজার্ড নামক হ্যাকার গোষ্ঠীটি CVE-2026-42897 নামক একটি ক্রস-সাইট স্ক্রিপ্টিং (XSS) ত্রুটি ব্যবহার করছে। এই ত্রুটিটি ব্যবহারকারীদের একটি বিশেষ মেইল খুললেই ব্রাউজারে ক্ষতিকারক জাভাস্ক্রিপ্ট চালানোর সুযোগ করে দেয়, যাকে গবেষকরা 'হাফ-ক্লিক এক্সপ্লয়েট' বলে অভিহিত করেছেন।

এই আক্রমণের মাধ্যমে 'OWAReaper' নামক একটি অত্যন্ত উন্নত ব্যাকডোর পৌঁছে দেওয়া হয়। এটি এতটাই শক্তিশালী যে, ব্যবহারকারী পাসওয়ার্ড পরিবর্তন করলেও বা সিস্টেম রিস্টোর করলেও হ্যাকাররা মেইলবক্সে প্রবেশাধিকার বজায় রাখতে পারে। এটি আউটলুক অ্যাড-ইন এবং ওAuth টোকেন ব্যবহার করে সার্ভার লেভেলে পারমিশন নিয়ে নেয়, যা দীর্ঘমেয়াদী অনুপ্রবেশ নিশ্চিত করে।

হ্যাকাররা অত্যন্ত সাধারণ এবং প্রাত্যহিক বিষয়ের ওপর ভিত্তি করে ইমেল পাঠায় যাতে ব্যবহারকারীরা সন্দেহ না করে মেইলটি খোলেন। তারা ডেটা চুরির জন্য গিটহাব (GitHub) এবং বিভিন্ন সিডিএন (CDN) ডোমেন ব্যবহার করে অত্যন্ত চতুরতার সাথে তাদের কার্যক্রম পরিচালনা করছে।