💻
Rosyjski cyberatak na NATO: wystarczyło otworzyć e-mail
💻 Technologia

Rosyjski cyberatak na NATO: wystarczyło otworzyć e-mail

Rosyjska grupa TA488, powiązana z państwem, przez co najmniej rok wykorzystywała nieznaną wcześniej lukę CVE-2025-66376 w platformie Zimbra do szpiegowania celów w NATO, ukraińskim rządzie i sektorze obronnym. Atak określono jako „half-click exploit" — ofiara nie musiała klikać żadnego linku ani pobierać pliku; samo otwarcie wiadomości wystarczyło do przejęcia systemu. Kampanię zdemaskował Proofpoint, a grupa zaprzestała działalności po ujawnieniu jej w lutym 2026 roku.

Komentarze

Brak komentarzy