Orosz kémcsoport kihasználta a Zimbra-ban található biztonsági rést, hogy leveleket és 2FA-kódokat lopjon
CYBERSECURITY KIEMELT ELEMZÉS

Orosz kémcsoport kihasználta a Zimbra-ban található biztonsági rést, hogy leveleket és 2FA-kódokat lopjon

SZERZŐ

The Hacker News

FORRÁS

The Hacker News

DATE

READ

1 perc olvasás

Egy orosz állam által támogatott kémcsoport hónapokig olvasott nyugati e-maileket egy akkor még ismeretlen hibával a Zimbra webmail kliensben. A támadás a legutóbbi 90 nap összes e-mailjét, az egész e-mail adattárat, a …

Egy orosz állami támogatással működő kémcsoport hónapokig olvasott nyugati e-maileket egy akkor még ismeretlen hibával a Zimbra webmail kliensben. A payload a legutóbbi 90 nap e-maileit, az egész e-mail könyvtárat, a böngészőben tárolt jelszót és a kétfaktoros visszaállításra használt kódot célozza meg. A üzenet megnyitása elegendő volt ahhoz, hogy elinduljon. Az NSA, CISA és partnerei publikálták