크렘린 해커들이 적극 악용 중인 최고 심각도 Exchange 서버 취약점
Max-severity Exchange server flaw under active exploitation by Kremlin hackers

TL;DR AI
2분핵심 요약
크렘린 연계 해킹 그룹 TA488이 치명적인 Microsoft Exchange Server XSS 취약점을 악용해 패치되지 않은 시스템을 감염시키고 있습니다.
이들은 Outlook Web Access 사용자로부터 자격 증명과 민감한 정보를 탈취하기 위해 브라우저 기반의 지속성 악성코드도 설치한 것으로 보입니다.
Microsoft는 5월에 완화 조치를 안내하고 7월에 수정 패치를 배포했지만, Proofpoint는 이 공격이 제로데이로 시작됐을 가능성을 제기했습니다.
공격의 최종 단계에는 OWAReaper라는 맞춤형 임플란트가 사용된 것으로 알려졌습니다.
이번 사례는 최소한의 사용자 개입만으로 이메일 환경 전반에 대한 침투와 첩보 활동으로 이어질 수 있음을 보여줍니다.
