CVE-2026-42897 : TA488 exploite une XSS stockée dans Exchange OWA via l'implant OWAReaper

🔍 Contexte Publié le 2 août 2026 par Resecurity, cet article constitue une analyse technique approfondie de la vulnérabilité CVE-2026-42897 et de la campagne d’exploitation associée menée par le groupe TA488 (également connu sous les noms Void Blizzard et Laundry Bear), acteur étatique russe. 🎯 Vulnérabilité CVE-2026-42897 CVE-2026-42897 est une vulnérabilité de type XSS stockée (Cross-Site Scripting) de sévérité élevée (CVSS 8.1) affectant Microsoft Exchange Server on-premises via Outlook Web Access (OWA). Elle résulte d’une insuffisance de sanitisation HTML dans le pipeline de rendu des emails : le contenu HTML malveillant est inséré directement dans le DOM authentifié sans neutralisation des gestionnaires d’événements JavaScript. ...

4 septembre 2026 · 5 min

TA488 exploite une zero-day Zimbra (CVE-2025-66376) pour espionner des gouvernements via half-click

🔍 Contexte Publié le 23 juillet 2026 par l’équipe Threat Research de Proofpoint (Greg Lesnewich et al.), en coordination avec la NSA et le FBI, cet article constitue la partie 1 d’une série de 2 blogs sur les acteurs d’espionnage russes utilisant des half-click exploits contre des serveurs webmail gouvernementaux. 🎯 Acteur et ciblage TA488 (alias Void Blizzard, Laundry Bear, anciennement UNK_PitStop) est un acteur aligné sur la Russie, identifié comme contractant privé travaillant pour le renseignement russe (confirmé par des inculpations fédérales américaines). Ses cibles incluent : ...

2 août 2026 · 4 min

LAUNDRY BEAR cible Zimbra avec un exploit zero-day pour espionner des organisations occidentales

🌐 Contexte Ce document est un Joint Cybersecurity Advisory (CSA) publié le 22 juillet 2026 par une coalition de 26 agences de renseignement et de cybersécurité, dont la NSA, le FBI, la CISA, le MIVD, l’AIVD, l’ANSSI, le NCSC-UK et de nombreuses autres. Il documente une campagne active d’espionnage cyber attribuée au groupe APT russe LAUNDRY BEAR (également suivi sous les noms Void Blizzard, CL-STA-1114, TA488). 🎯 Acteur et objectifs LAUNDRY BEAR est un groupe APT soutenu par l’État russe, actif depuis au moins avril 2024. Son objectif principal est la collecte covert de données email au profit de la Fédération de Russie. La campagne cible des organisations dans les secteurs suivants : ...

26 juillet 2026 · 6 min
Dernière mise à jour le: 10 septembre 2026 📝