网络安全公司Positive Technologies的研究人员警告称,未知威胁行为者已经成功入侵多个国家政府机构和企业的Microsoft Exchange服务器,并在Outlook on the Web(OWA)登录页面中注入了基于浏览器的键盘记录器(keylogger),用于窃取用户输入的登录凭证。研究人员发现,攻击者在OWA页面中植入了两类JavaScript键盘记录器:一类记录用户输入的凭证信息并将数据写入可通过互联网访问的本地服务器文件中;另一类则将窃取的数据通过Telegram机器人或Discord服务器进行外泄,并通过标签标识每份凭证所属的组织。由于这些恶意脚本对用户而言几乎不可察觉,被感染的登录页面在功能上与正常页面无异,因此更容易造成凭证泄露而不自知。研究人员建议所有组织应立即检查其Exchange服务器相关的登录页面与身份认证代码,排查是否存在恶意注入行为,并利用其提供的YARA规则协助检测。 https://www.helpnetsecurity.com/2025/06/17/researchers-unearth-keyloggers-on-outlook-login-pages/
3 Veeam修复远程代码执行漏洞防止域用户入侵备份服务器