Admin
Администратор
Специалисты Seqrite Labs обнаружили фишинговую атаку на украинское госучреждение, где злоумышленники использовали уязвимость в Zimbra Collaboration Suite. Вредоносный код был спрятан в HTML-теле письма, которое маскировалось под запрос о стажировке. При открытии сообщения в уязвимой версии Zimbra запускался сценарий, который крал учетные данные, токены сессии, резервные коды двухфакторной аутентификации и содержимое почтового ящика за последние 90 дней. Атака использовала SOAP-запросы к внутреннему API Zimbra и передавала данные через HTTPS и DNS. Исследователи связывают эту кампанию с активностью APT28.