
Orosz kémcsoport kihasználta a Zimbra-ban található biztonsági rést, hogy leveleket és 2FA-kódokat lopjon
SZERZŐ
The Hacker News
FORRÁS
The Hacker News
DATE
READ
1 perc olvasás
Egy orosz állam által támogatott kémcsoport hónapokig olvasott nyugati e-maileket egy akkor még ismeretlen hibával a Zimbra webmail kliensben. A támadás a legutóbbi 90 nap összes e-mailjét, az egész e-mail adattárat, a …
Egy orosz állami támogatással működő kémcsoport hónapokig olvasott nyugati e-maileket egy akkor még ismeretlen hibával a Zimbra webmail kliensben. A payload a legutóbbi 90 nap e-maileit, az egész e-mail könyvtárat, a böngészőben tárolt jelszót és a kétfaktoros visszaállításra használt kódot célozza meg. A üzenet megnyitása elegendő volt ahhoz, hogy elinduljon. Az NSA, CISA és partnerei publikálták