💻 Российские хакеры читали почту НАТО через уязвимость в Zimbra — атака длилась миниму... — 24 июля 2026 г. в 11:04:07.032
💻 Российские хакеры читали почту НАТО через уязвимость в Zimbra — атака длилась минимум пять месяцев. Группа Laundry Bear (Void Blizzard), которую западные ведомства связывают с Россией, с июля 2025 года атаковала госструктуры и компании в странах НАТО, Украине, СНГ и Африке через уязвимость CVE-2025-66376 в Zimbra. Вредоносный код запускался при простом открытии письма — без перехода по ссылке и вложений. Хакеры похищали переписку за 90 дней, пароли из браузеров, резервные коды 2FA и адресные книги. Для сохранения доступа создавался отдельный пароль, позволявший обходить двухфакторную аутентификацию. Zimbra закрыла уязвимость в ноябре 2025 года, но к тому моменту она использовалась как zero-day не менее пяти месяцев. Подробнее — в материале SecPost.

