Grupo de espionaje ruso explotó una vulnerabilidad sin parche en Zimbra para robar correos electrónicos y códigos de autenticación de dos factores
CYBERSECURITY ANÁLISIS DESTACADO

Grupo de espionaje ruso explotó una vulnerabilidad sin parche en Zimbra para robar correos electrónicos y códigos de autenticación de dos factores

POR

The Hacker News

FUENTE

The Hacker News

DATE

READ

1 min de lectura

Un grupo de espionaje estatal ruso dedicó meses a leer las casillas de correo occidentales a través de una falla desconocida en el cliente de correo web de Zimbra. El ataque afecta a los últimos 90 días de correos …

Un grupo de espionaje respaldado por el estado ruso pasó meses leyendo las cajas de correo occidentales a través de una falla desconocida en el cliente de correo web de Zimbra. El ataque se dirige a los últimos 90 días de correo electrónico, todo el directorio de correo electrónico de la organización, la contraseña guardada en el navegador y los códigos para la recuperación de dos factores. Abrir el mensaje era suficiente para iniciar el proceso. La NSA, CISA y las agencias asociadas publicaron