ロシアのスパイグループがZimbraのゼロデイ脆弱性を悪用し... ノート

ロシアのスパイグループがZimbraのゼロデイ脆弱性を悪用し、メールと2FAコードを盗み出した

ロシアの国家支援を受けたスパイ活動グループは、ZimbraのWebメールクライアントにおける当時未知の脆弱性を利用して、数ヶ月にわたり西側のメールボックスを読み取っていました。ペイロードは、過去90日間のメール、組織のメールディレクトリ全体、ブラウザに保存されたパスワード、および2要素認証のリカバリ用に保存されたコードを対象とします。メッセージを開くだけで実行されました。NSA、CISA、およびパートナー機関は、
CdXz5zHNQW_RLMaLLtpY9.jpeg