Napadení OWA (Outlook Web Application) umožní získat prakticky všechny hesla k poště ve firmě.

Od Rychlofky

Napadení OWA (Outlook Web Application) umožní získat prakticky všechny hesla k poště ve firmě. A není to nic hypotetického, podle New Outlook mailserver attack steals massive number of passwords náhrada OWAAUTH.dll obsahuje backdoor a protože běží přímo na serveru, tak se dostane k heslům i přes https komunikaci. Podrobnosti též ve Webmail Server APT: A New Persistent Attack Methodology Targeting Microsoft Outlook Web Application (OWA) (bohužel neznámo proč PDF).

2015-10-05 18_59_38-go.cybereason.com_rs_996-YZT-709_images_Cybereason-Labs-Analysis-Webmail-Sever-A