⭐ 85
Rus Casusluk Grubu, Zimbra Açığını Kullanarak E-posta ve 2FA Kodlarını Çaldı
Rus devlet destekli Laundry Bear grubu, Zimbra webmail istemcisindeki sıfır gün açığını kullanarak ABD, Ukrayna ve Batılı kuruluşları hedef aldı. Saldırı, e-postayı açmakla tetikleniyor ve son 90 günlük e-postalar, şifreler ve iki faktörlü kurtarma kodları çalınıyor. Güvenlik açığı Kasım 2025'te yamalanmış olsa da grup, beş ay boyunca bu zafiyeti aktif olarak kullandı.