3. Кремлёвская группа TA488 эксплуатирует критическую XSS-уязвимость в Exchange Server
Proofpoint сообщает, что TA488 (она же Laundry Bear) использует CVE-2026-42897 — XSS в Outlook Web Access с максимальным рейтингом опасности от Microsoft. Достаточно открыть письмо — и на клиенте устанавливается бразуерный имплант OWAReaper, дающий постоянный доступ к OWA-аккаунту. Патч вышел в июле, но группа могла эксплуатировать уязвимость как 0-day.