מקור: The Hacker News

קבוצת ריגול הנתמכת על ידי מדינה רוסית ניצלה פגיעות Zero-Day בלקוח הדואר האלקטרוני Zimbra לצורך חדירה ממושכת לתיבות דואר מערביות. התקיפה מתבצעת באופן סביל באמצעות פתיחת הודעה זדונית, ומאפשרת לתוקפים לשלוף התכתבויות מה-90 הימים האחרונים, את פנקס הכתובות המלא של הארגון, סיסמאות השמורות בדפדפן וקודי שחזור לאימות דו-שלבי. סוכנות הביטחון הלאומי האמריקאית (NSA), סוכנות CISA ושותפותיהן פרסמו התרעה מקיפה בנושא בעקבות הפעילות הזדונית הממושכת שנחשפה. החשיפה מדגישה את הסיכונים המשמעותיים הטמונים בשימוש ביישומי אינטרנט ארגוניים ללא עדכוני אבטחה שוטפים, כאשר פעולת המשתמש הפשוטה ביותר עלולה להוביל לחשיפת מידע רגיש ולאיסוף נתוני גישה קריטיים על ידי גורמי מודיעין זרים.
