రష్యా ప్రభుత్వ మద్దతు ఉన్న 'లాండ్రీ బేర్' (Laundry Bear) హ్యాకింగ్ గ్రూప్, Exchange Outlook Web Access (OWA) లోని లోపాన్ని ఉపయోగించుకుని 'OWAReaper' అనే అధునాతన బ్యాక్డోర్ను ప్రవేశపెడుతోంది. ఇది అమెరికా మరియు యూరప్ ప్రభుత్వ సంస్థలు మరియు కీలక రంగాలను లక్ష్యంగా చేసుకుంటోంది.
ప్రూఫ్పాయింట్ (Proofpoint) పరిశోధకుల ప్రకారం, హ్యాకర్లు CVE-2026-42897 అనే XSS లోపాన్ని వాడుతున్నారు. వినియోగదారులు ఒక ప్రత్యేకమైన ఈమెయిల్ను ఓపెన్ చేయగానే బ్రౌజర్లో హానికరమైన జావాస్క్రిప్ట్ రన్ అయ్యేలా ఈ 'హాఫ్-క్లిక్ ఎక్స్ప్లాయిట్' రూపొందించబడింది. దీనివల్ల యూజర్లు అనుమానించకుండానే హ్యాకర్లకు అవకాశం దక్కుతుంది.
'OWAReaper' అనే ఈ మాల్వేర్ చాలా ప్రమాదకరమైనది. వినియోగదారులు తమ పాస్వర్డ్లను మార్చుకున్నా లేదా సిస్టమ్ను రీస్టోర్ చేసినా, హ్యాకర్లు మెయిల్ బాక్స్ను యాక్సెస్ చేసేలా ఇది సర్వర్ స్థాయిలో అనుమతులను పొందుతుంది. ఇది OWA అడిన్-ఇన్లను ఉపయోగించి OAuth టోకెన్లను దొంగిలిస్తుంది.
డేటాను దొంగిలించడానికి హ్యాకర్లు GitHub మరియు వివిధ CDN డొమైన్లను ఉపయోగిస్తున్నారు. ఈ దాడి చాలా సూక్ష్మంగా మరియు వ్యవస్థీకృతంగా ఉండటం వల్ల, సంస్థలు తమ ఈమెయిల్ భద్రతను పెంచుకోవడం అత్యవసరం.