TGViewer
SecPost SecPost @sec_post · 2.72K subscribers
Post #1242 1.14K
💻 Российские хакеры читали почту НАТО через уязвимость в Zimbra — атака длилась минимум пять месяцев

😈 Группа Laundry Bear (Void Blizzard), которую западные ведомства связывают с Россией, с июля 2025 года атаковала госструктуры и компании в странах НАТО, Украине, СНГ и Африке через уязвимость CVE-2025-66376 в Zimbra. Вредоносный код запускался при простом открытии письма — без перехода по ссылке и вложений.

Хакеры похищали переписку за 90 дней, пароли из браузеров, резервные коды 2FA и адресные книги. Для сохранения доступа создавался отдельный пароль, позволявший обходить двухфакторную аутентификацию. Zimbra закрыла уязвимость в ноябре 2025 года, но к тому моменту она использовалась как zero-day не менее пяти месяцев.

Подробнее — в материале SecPost😍

—
Подписаться на SecPost в MAX
  • ❤‍🔥 6
  • 🔥 5
  • 😱 5
  • ❤ 1
More from @sec_post
  1. Oct 2, 2026🚨 «Взлом становится лишь вопросом времени»: в Citrix NetScaler нашли две уязвимости с оце…
  2. Oct 2, 2026⚖️ «Риск ложных блокировок»: Минцифры представило «Антифрод 3.0» — юристы указали на риски…
  3. Oct 2, 2026💰Инвестиции и M&A в кибербезопасности в сентябре 2026 года: $1,35 млрд. 🔤В сентябре круп…
  4. Oct 2, 2026⏩«Базис» приглашает на Open Demo по новым возможностям Basis Virtual Security. 🗓 8 октябр…
  5. Oct 2, 2026❓Почему хакеры так часто проникают в облака. В «МегаФоне» назвали главные ошибки клиентов.…
  6. Oct 1, 2026‼️ Российские ИБ-вендоры нацелились на иранский рынок: Москва ведет переговоры с Тегераном…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →