Saltar al contenido principal
Volver a noticias
vulnerabilities The Hacker News Verificada

Grupo de espionaje ruso explotó vulnerabilidad cero-día en Zimbra para robar correo y códigos de autenticación de dos factores

Zimbra vulnerabilidad cero-día espionaje autenticación de dos factores

Resumen

Un grupo de espionaje ruso apoyado por el estado explotó una vulnerabilidad desconocida en el cliente de correo web Zimbra para leer correos electrónicos de organizaciones occidentales durante meses. La carga útil del ataque se centró en obtener los últimos 90 días de correo electrónico, el directorio de correo electrónico completo de la organización, las contraseñas guardadas en el navegador y los códigos de recuperación de autenticación de dos factores. Solo era necesario abrir el mensaje para iniciar el ataque.

A Russian state-supported espionage group spent months reading Western mailboxes through a then-unknown flaw in Zimbra's webmail client. The payload goes after the last 90 days of email, the organization's entire email directory, the password saved in the browser and the codes kept for two-factor recovery. Opening the message was enough to start it. The NSA, CISA and partner agencies published

CompartirXin

Noticias relacionadas