Il 22 luglio 2026, un giorno prima della pubblicazione di un report congiunto Proofpoint-NSA sulle attività del gruppo russo TA488 (finanziato dallo Stato e noto anche come Laundry Bear o Void Blizzard), lo stesso attore ha avviato una nuova campagna di attacco che sfrutta la CVE-2026-42897, una vulnerabilità di cross-site scripting (XSS) in Outlook Web Access (OWA).
nuove minacce
Falla in Outlook: apri un’e-mail e ti infettano, non servono più link o allegati
Il gruppo criminale filorusso TA488 sfrutta la CVE-2026-42897, falla XSS in Outlook Web Access, con un exploit half-click: basta aprire l’email per installare OWAReaper, una backdoor che sopravvive a reset password e reimaging. Colpiti enti governativi e aziende in USA ed Europa
Editor Cybersecurity360.it

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
SPAZIO CISO
-

CISO tra svalutazione del mercato e realismo industriale
03 Ago 2026 -

Quando il board è inde…CISO
31 Lug 2026 -

Il ruolo del CISO tra lo scetticismo del Board e la rivoluzione dell’IA
31 Lug 2026 -

Il jailbreak universale alla vigilia dell’AI Act: ecco l’impatto nella sicurezza aziendale
31 Lug 2026 -

Sicurezza informatica e IA: gli errori del cloud che stiamo ripetendo
30 Lug 2026













