The Hacker News 日本語
フォロー
ロシアのスパイグループがZimbraのゼロデイ脆弱性を悪用し、メールと2FAコードを盗み出した
ロシアの国家支援を受けたスパイ活動グループは、ZimbraのWebメールクライアントにおける当時未知の脆弱性を利用して、数ヶ月にわたり西側のメールボックスを読み取っていました。ペイロードは、過去90日間のメール、組織のメールディレクトリ全体、ブラウザに保存されたパスワード、および2要素認証のリカバリ用に保存されたコードを対象とします。メッセージを開くだけで実行されました。NSA、CISA、およびパートナー機関は、