Il 22 luglio 2026, un giorno prima della pubblicazione di un report congiunto Proofpoint-NSA sulle attività del gruppo russo TA488 (finanziato dallo Stato e noto anche come Laundry Bear o Void Blizzard), lo stesso attore ha avviato una nuova campagna di attacco che sfrutta la CVE-2026-42897, una vulnerabilità di cross-site scripting (XSS) in Outlook Web Access (OWA).
nuove minacce
Falla in Outlook: apri un’e-mail e ti infettano, non servono più link o allegati
Il gruppo criminale filorusso TA488 sfrutta la CVE-2026-42897, falla XSS in Outlook Web Access, con un exploit half-click: basta aprire l’email per installare OWAReaper, una backdoor che sopravvive a reset password e reimaging. Colpiti enti governativi e aziende in USA ed Europa
Editor Cybersecurity360.it

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
SPAZIO CISO
-

Sovranità digitale e AI: le sfide per la leadership IT
05 Ago 2026 -

Cybersecurity360 Awards 2026: le sfide della leadership antifragile
04 Ago 2026 -

Fail securely: perché la vera sicurezza si misura quando i sistemi falliscono
04 Ago 2026 -

CISO tra svalutazione del mercato e realismo industriale
03 Ago 2026 -

Quando il board è inde…CISO
31 Lug 2026













