Technologie · 30/07/2026 02:29

Des hackers russes exploitent une faille zero-day dans Exchange OWA pour un accès prolongé aux boîtes mail

Le groupe de hackers russe Laundry Bear exploite une faille zero-day dans Microsoft Exchange OWA pour obtenir un accès permanent aux comptes e-mail.

Des hackers russes exploitent une faille zero-day dans Exchange OWA pour un accès prolongé aux boîtes mailBild: Tima Miroshnichenko / Pexels · Pexels · Pexels Lizenz: kostenlos nutzbar, Attribution freiwillig
Cybersecurity-Software & SchutztoolsPassende Tools für Sicherheit, VPN, Passwortverwaltung, Backup und Malware-Schutz.Security-Tools ansehenSoftware & digitale ToolsEmpfohlene Software-, SaaS- und Security-Angebote über Avangate/Verifone oder Direktpartner.Software-Angebote ansehenAnzeige / Affiliate möglich. Für dich entstehen keine Mehrkosten.

Comme le rapporte BleepingComputer (https://www.bleepingcomputer.com/news/security/russian-hackers-exploit-exchange-owa-zero-day-for-long-term-mailbox-access/), le groupe de hackers russe soutenu par l'État Laundry Bear, également connu sous le nom de Void Blizzard, a exploité une vulnérabilité jusqu'alors inconnue dans Microsoft Exchange Outlook Web Access (OWA). Cette faille zero-day permet aux attaquants d'installer, via des campagnes d'e-mails ciblées, une porte dérobée complexe nommée OWAReaper, leur garantissant un accès prolongé aux boîtes mail des victimes.

Détails sur la méthode d'attaque Les attaquants envoient des e-mails de phishing spécialement conçus pour exploiter la vulnérabilité dans Exchange OWA. Dès qu'un utilisateur clique sur le lien malveillant ou que l'e-mail est traité, la porte dérobée OWAReaper s'installe discrètement sur le serveur. Cette porte dérobée permet aux hackers non seulement de lire les e-mails, mais aussi d'exécuter d'autres actions malveillantes sans que les victimes ou les administrateurs ne s'en aperçoivent immédiatement. OWAReaper est particulièrement dangereux car il fonctionne de manière persistante et s'enracine profondément dans l'environnement des serveurs Exchange. Les hackers peuvent ainsi, sur de longues périodes, collecter des données à l'insu de tous, surveiller les communications et potentiellement compromettre d'autres systèmes du réseau.

Pourquoi c'est important Microsoft Exchange est un élément central de l'infrastructure e-mail dans de nombreuses entreprises et administrations à travers le monde. L'exploitation d'une faille zero-day dans OWA, l'accès web à Exchange, représente donc un risque de sécurité majeur. Les attaques menées par Laundry Bear illustrent comment des groupes de cyber-espionnage ciblés exploitent des vulnérabilités modernes pour voler des informations sensibles sur le long terme. Les entreprises doivent impérativement vérifier si leurs serveurs Exchange sont affectés et installer immédiatement tous les correctifs de sécurité disponibles. Il est également recommandé de surveiller les activités inhabituelles dans le trafic e-mail et sur les serveurs afin de détecter rapidement toute compromission possible.

Contexte sur Laundry Bear Laundry Bear est considéré comme l'un des groupes de hackers russes les plus actifs, souvent mobilisé pour des opérations cybernétiques étatiques. Ce groupe est connu pour ses attaques ciblées contre des institutions gouvernementales, des infrastructures critiques et des entreprises dans les pays occidentaux. L'utilisation d'exploits zero-day souligne la haute compétence technique et les ressources importantes derrière ces attaques.

Conclusion La découverte et l'exploitation de la faille zero-day dans Exchange OWA par Laundry Bear mettent en lumière la menace persistante des cyberattaques soutenues par des États. Les organisations doivent renforcer leurs mesures de sécurité informatique pour se protéger contre ces attaques sophistiquées. Une réaction rapide aux alertes de sécurité et des mises à jour régulières restent essentielles pour garantir l'intégrité de leur infrastructure de communication.

Cybersecurity-Software & SchutztoolsPassende Tools für Sicherheit, VPN, Passwortverwaltung, Backup und Malware-Schutz.Security-Tools ansehenSoftware & digitale ToolsEmpfohlene Software-, SaaS- und Security-Angebote über Avangate/Verifone oder Direktpartner.Software-Angebote ansehenAnzeige / Affiliate möglich. Für dich entstehen keine Mehrkosten.

Warum das wichtig ist

L'exploitation d'une faille zero-day dans Microsoft Exchange OWA par un groupe de hackers soutenu par un État permet un accès prolongé et discret aux comptes e-mail, ce qui constitue un risque de sécurité majeur pour les entreprises et les administrations.

Hinweis

Cet article est fourni à titre informatif uniquement et ne constitue pas un conseil en investissement. Les utilisateurs doivent consulter des experts IT professionnels pour toute question de sécurité.

Quellen