러시아 스파이 그룹, Zimbra 제로데이 취약점 악용하여 메일 및 2FA 코드 탈취
러시아 국가 지원 스파이 그룹이 Zimbra 웹메일 클라이언트의 당시 알려지지 않았던 취약점을 통해 수개월 동안 서방의 메일함을 읽어왔습니다.페이로드는 지난 90일간의 이메일, 조직의 전체 이메일 디렉토리, 브라우저에 저장된 비밀번호, 그리고 2단계 복구를 위해 보관된 코드들을 대상으로 합니다. 메시지를 여는 것만으로도 실행되었습니다.NSA, CISA 및 파트너 기관들이 발표했습니다.