กลุ่มแฮกเกอร์รัสเซียใช้ช่องโหว่ Zero-day เจาะระบบอีเมลรัฐบาลสหรัฐฯ และกลุ่มประเทศในยุโรป
การโจมตีเริ่มตั้งแต่วันที่ 22 กรกฎาคม 2026 ที่ผ่านมา โดยแฮกเกอร์ใช้ช่องโหว่ดังกล่าวเพื่อเข้าถึงกล่องจดหมายของเหยื่ออย่างต่อเนื่อง แม้เหยื่อจะเปลี่ยนรหัสผ่านแล้วก็ตาม โดยใช้ช่องโหว่ที่ยังไม่เปิดเผยต่อสาธารณะ หรือ Zero-day ของระบบอีเมล Outlook ที่ชื่อ OWAReaper (CVE-2026-42897) สร้างช่องทางสื่อสารลับ (Backdoor) ด้วยการติดตั้งคำสั่งผ่านหน้าเว็บ หรือ Cross Site Scripting (XSS) บนระบบ Exchange Outlook Web Access (OWA) ทำให้โค้ด JavaScript ที่เป็นมัลแวร์ถูกเรียกใช้งานทันทีเมื่อเหยื่อเข้าดูอีเมล แม้จะยังไม่คลิกลิงก์หรือเปิดไฟล์แนบใด ๆ หลังจากนั้นแฮกเกอร์จะฝังตัวในเว็บเบราว์เซอร์ และขยายขอบเขตการโจมตีด้วยการเพิ่มบัญชีผู้ใช้งานให้มีสิทธิ์เข้าถึงโฟลเดอร์อีเมลทั้งหมดของระบบ รวมถึงฝังตัวในเครื่องแม่ข่ายเพื่อคงการเชื่อมต่อ กรณีที่มีการเปลี่ยนรหัสผ่านหรือติดตั้งระบบใหม่ภายหลัง นอกจากนี้ มัลแวร์ดังกล่าวยังมีคุณสมบัติอำพรางการสื่อสารกับเครื่องควบคุมสั่งการ (Command & Control – C2) หลายช่องทางทำให้ยากต่อการตรวจจับ
ผู้เชี่ยวชาญด้านความปลอดภัยแนะนำให้องค์กรที่ใช้ Microsoft OWA ดำเนินการตรวจสอบและอัปเดตระบบรักษาความปลอดภัยโดยด่วน การใช้การยืนยันตัวตนแบบหลายปัจจัยหรือ Multi-Factor Authentication สามารถช่วยลดความเสี่ยงได้ นอกจากนี้ยังควรตรวจสอบบันทึกการเข้าถึงระบบอย่างละเอียดเพื่อหาพฤติกรรมที่ผิดปกติ รวมถึงการเฝ้าระวังการเชื่อมต่อจาก IP ที่ไม่คุ้นเคย ผลกระทบต่อองค์กรที่ถูกโจมตี การที่แฮกเกอร์สามารถเข้าถึงกล่องจดหมายได้อย่างต่อเนื่องส่งผลให้ข้อมูลที่สำคัญ เช่น อีเมลภายในองค์กร เอกสารสำคัญ และข้อมูลส่วนบุคคลของพนักงานอาจรั่วไหลไปยังบุคคลภายนอก ความเสียหายอาจรวมถึงการสูญเสียความเชื่อมั่นของลูกค้า การฟ้องร้องทางกฎหมาย และค่าใช้จ่ายในการกู้คืนระบบที่สูงลิ่ว องค์กรที่ได้รับผลกระทบจำเป็นต้องเร่งดำเนินการตรวจสอบและแจ้งเตือนผู้ที่เกี่ยวข้องโดยเร็วที่สุด
Reference: https://thehackernews.com/2026/07/russian-hackers-exploit-microsoft-owa.html
