😈 GhostMail: как письмо о стажировке украло всю почту за 90 дней
Фишинговые атаки на веб-почту обычно строятся по знакомой схеме: вложение, ссылка, макрос, загрузчик
— В новой кампании против украинского госучреждения злоумышленники обошлись вообще без всего перечисленного
❗️ Вредоносный код спрятали прямо в HTML-теле письма, а запуск начинался в тот момент, когда жертва просто открывала сообщение в уязвимой версии Zimbra
Технически атака опиралась на XSS уязвимость в Zimbra Collaboration Suite — проблема связана с недостаточной очисткой HTML-содержимого, в том числе при обработке специально подготовленных конструкций с @import и другими векторами внедрения сценариев
🧑💻 Этичный хакер
Post #5090
10.8K

- 🤯 16
- 👍 8
- ❤ 6
- 😱 3