російські хакери атакували НАТО та Україну через вразливість у Zimbra

російські державні хакери використовували небезпечну вразливість, щоб зламувати комп’ютери користувачів просто під час перегляду електронного листа, пише Techradar із посиланням на дані Proofpoint.

Читайте также: Nvidia готує фінансові гарантії на $250 млрд для OpenAI

Що сталося 

російські хакери знайшли серйозну вразливість у популярній поштовій системі Zimbra, завдяки якій вірус спрацьовував автоматично в той момент, коли людина просто переглядала лист. Це так званий «злам у пів кліка», адже жертві взагалі не потрібно було переходити за шкідливими посиланнями чи завантажувати заражені файли.

Ця шпигунська кампанія тривала щонайменше рік, а головними цілями зловмисників були насамперед структури НАТО, українські урядові організації та різні оборонні підприємства. Після непомітного проникнення в систему, хакери отримували постійний доступ до неї. Вони масово викрадали чужі електронні листи, паролі, списки контактів та навіть коди для двофакторної автентифікації.

Читайте также: Спланувати закупівлі без ERP та Excel. Як працює український стартап ZakUp

Чому це цікаво 

Саму помилку в коді поштового сервісу, якій присвоїли високий рівень небезпеки 7,2 з 10, розробники виправили ще в листопаді 2025-го року. Хакерське угруповання, яке стояло за атаками, відоме під назвами TA488, Laundry Bear або Void Blizzard, ймовірно, вже припинило своє існування. У лютому 2026-го року дослідники з кібербезпеки детально викрили всю їхню інфраструктуру та схеми роботи, після чого хакери знищили свої налаштування та безслідно зникли.

Нагадаємо, що у квітні російські хакери розгорнули масштабну кампанію проти українських правоохоронців, намагаючись отримати доступ до конфіденційної інформації та потенційного компромату, але їх випадково викрили.

Читайте также: 3 поради як правильно впроваджувати ШІ в роботу

Коментарі

Коментарів ще немає. Будьте першим, хто розпочне обговорення!

    Залишити відповідь

    Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *