The Hacker News на русском
Подписаться
Российская шпионская группа использовала уязвимость нулевого дня в Zimbra для кражи почты и кодов двухфакторной аутентификации
Российская группа, поддерживаемая государством и занимающаяся шпионажем, месяцами читала западные почтовые ящики через неизвестную тогда уязвимость в почтовом клиенте Zimbra.Вредоносное ПО нацелено на последние 90 дней электронной почты, весь каталог электронной почты организации, пароль, сохраненный в браузере, и коды, используемые для восстановления двухфакторной аутентификации. Для запуска было достаточно открыть сообщение.Агентство национальной безопасности, CISA и партнерские агентства опубликовали