Nhóm gián điệp Nga khai thác lỗ hổng zero-day trên Zimbra để đánh cắp email và mã 2FA

vnrcraw3
Nguyễn Thùy Linh
Phản hồi: 0

Nguyễn Thùy Linh

Thành viên nổi tiếng
Một nhóm gián điệp mạng được cho là có liên hệ với chính phủ Nga đã khai thác lỗ hổng zero-day CVE-2025-66376 trên Zimbra Classic Webmail để đánh cắp dữ liệu từ các tổ chức phương Tây. Chỉ cần người dùng mở hoặc xem trước email độc hại, mã JavaScript sẽ tự động thực thi, cho phép tin tặc lấy 90 ngày email, danh bạ toàn hệ thống, mật khẩu lưu trên trình duyệt và mã dự phòng xác thực hai lớp (2FA). Mã độc ZimReaper còn tạo mật khẩu ứng dụng ZimbraWeb nhằm duy trì quyền truy cập ngay cả...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga
DL: 24 Tháng 07 năm 2026
AL:
Ngày:
Tháng:
Năm:
Back
Top