రష్యా హ్యాకర్ బృందం ఎక్స్చేంజ్ OWA (Outlook Web Access) జీరో-డే బలహీనతను ఉపయోగించి లక్ష్య సంస్థల మెయిల్బాక్స్లకు దీర్ఘకాల యాక్సెస్ పొందింది. అదే సమయంలో Zimbra సర్వర్లు కూడా కొత్త ఎక్స్ప్లాయిట్ల ద్వారా హ్యాకర్ల దాడికి గురయ్యాయి.
తాజా సైబర్‑సెక్యూరిటీ విశ్లేషణలో, రష్యా హ్యాకర్లు మైక్రోసాఫ్ట్ ఎక్స్చేంజ్ OWA జీరో-డే బలహీనతను (zero‑day) దుర్వినియోగం చేసి, లక్ష్య సంస్థల మెయిల్బాక్స్లలో స్థిరమైన ప్రవేశాన్ని సాధించినట్లు వెల్లడైంది. ఈ ఎక్స్ప్లాయిట్ ద్వారా హ్యాకర్లు యూజర్ పాస్వర్డ్లు, ఇమెయిల్ కంటెంట్, రెండు-ఫ్యాక్టర్ ఆథెంటికేషన్ (2FA) కోడ్లను దొంగిలించగలరు.
అదనంగా, Zimbra మెయిల్ సర్వర్లలో కూడా హాఫ్‑క్లిక్ (half‑click) ఎక్స్ప్లాయిట్లు ఉపయోగించబడి, కొత్త భద్రతా లోపాలు గుర్తించబడినాయి. నిపుణులు ఈ రకమైన జీరో‑డే బలహీనతలు దీర్ఘకాల సైబర్‑అపాయాన్ని సృష్టిస్తాయని, తక్షణ ప్యాచ్లు మరియు భద్రతా ఆడిట్లు అవసరమని హెచ్చరిస్తున్నారు.