Tags

1 strona

CVE-2025-66376

Rosyjska grupa szpiegowska wykorzystała lukę zero-day w Zimbrze do kradzieży poczty i kodów 2FA

Rosyjska grupa szpiegowska wykorzystała lukę zero-day w Zimbrze do kradzieży danych, w tym 2FA. Naprawiono lukę CVE-2025-66376.

Rosyjska grupa powiązana z państwem przez wiele miesięcy wykorzystywała nieznaną wcześniej lukę typu stored cross-site scripting (CVE-2025-66376) w kliencie webmail Zimbra, aby kraść dane z zachodnich skrzynek pocztowych. Atakujący mogli uzyskać dostęp do ostatnich 90 dni poczty, całej listy kontaktów, zapisanych haseł przeglądarki oraz kodów odzyskiwania uwierzytelniania dwuskładnikowego (2FA) poprzez jedynie wyświetlenie spreparowanej wiadomości e-mail, co zostało określone jako exploit typu zero-click. Luki, naprawionej 6 listopada 2025 roku, dotknięte były wersje Zimbra Collaboration 10.0 i 10.1, a jej wykorzystanie przez grupę TA488/CL-STA-1114 trwało co najmniej od lipca 2025 roku, obejmując organizacje rządowe, wojskowe i komercyjne w państwach NATO, Ukrainie oraz krajach Wspólnoty Niepodległych Państw.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)