Rosyjski cyberatak na NATO: wystarczyło otworzyć e-mail
Rosyjska grupa TA488, powiązana z państwem, przez co najmniej rok wykorzystywała nieznaną wcześniej lukę CVE-2025-66376 w platformie Zimbra do szpiegowania celów w NATO, ukraińskim rządzie i sektorze obronnym. Atak określono jako „half-click exploit" — ofiara nie musiała klikać żadnego linku ani pobierać pliku; samo otwarcie wiadomości wystarczyło do przejęcia systemu. Kampanię zdemaskował Proofpoint, a grupa zaprzestała działalności po ujawnieniu jej w lutym 2026 roku.
Komentarze
Brak komentarzy
Komentarze
Jeszcze nikt nie skomentował — napisz pierwszy 👇
Brak komentarzy. Bądź pierwszy!