Российская шпионская группа ис... Заметка
The Hacker News на русском

Российская шпионская группа использовала уязвимость нулевого дня в Zimbra для кражи почты и кодов двухфакторной аутентификации

Российская группа, поддерживаемая государством и занимающаяся шпионажем, месяцами читала западные почтовые ящики через неизвестную тогда уязвимость в почтовом клиенте Zimbra.Вредоносное ПО нацелено на последние 90 дней электронной почты, весь каталог электронной почты организации, пароль, сохраненный в браузере, и коды, используемые для восстановления двухфакторной аутентификации. Для запуска было достаточно открыть сообщение.Агентство национальной безопасности, CISA и партнерские агентства опубликовали
CdXz5zHNQW_RLMaLLtpY9.jpeg