Close Menu
    • Українська
    • English
    Facebook X (Twitter) Instagram
    В тренді:
    • Не треба йти до ТЦК: як прибрати статус “у розшуку” через Резерв+
    • Вечеря за пів години: як приготувати ніжну пасту з куркою та сиром
    • Сонячну електростанцію поставили просто у воді: чому панелі стоять вертикально
    • Валіза не гумова: яке літнє взуття справді потрібне у подорожі
    • Ford відкликає понад пів мільйона Bronco: у позашляховиків знайшли ризик пожежі
    • Літак ледь не перетворився на пастку: пауербанк загорівся у багажній полиці
    • Банани можуть принести додому небажаних гостей: як уникнути появи мошок
    • Шість українців, які змінили світ: винаходи, без яких неможливо уявити сучасність
    • Українська
    • English
    Facebook X (Twitter) YouTube RSS
    Експерт
    • Всі новини
    • Україна
    • Політика
    • Економіка
    • Світ
    • Стиль життя
    • Авто
    • Технології
    • Суспільство
    • Здоров’я
    Експерт
    Home » Технології » Російські хакери знайшли спосіб обходитися без фішингових посилань

    Російські хакери знайшли спосіб обходитися без фішингових посилань

    Дмитрук АндрійДмитрук Андрій27 Липня 2026, 18:382 Mins Read Технології
    Хакери / © unsplash.com
    Хакери / © unsplash.com
    Поділитись
    Facebook Twitter Telegram
    Важливі новини щодня — додайте «Експерт» в улюблені джерела Google

    Російські хакери понад рік використовували вразливість поштової платформи Zimbra для шпигування за українськими та західними установами. Щоб заразити систему, жертві було достатньо лише відкрити електронний лист — переходити за посиланнями або завантажувати файли не потрібно.

    Про це пише TechRadar.

    Фахівці компанії Proofpoint назвали такий метод атакою «у пів кліка». Шкідливий код запускався одразу після перегляду листа у вебінтерфейсі Zimbra.

    Хакери використовували вразливість міжсайтового скриптингу XSS. Вона отримала ідентифікатор CVE-2025-66376 та оцінку небезпеки 7,2 бала з 10.

    Розробники випустили виправлення у листопаді 2025 року. Однак зловмисники почали користуватися вразливістю ще до появи офіційного оновлення.

    До кампанії пов’язують угруповання TA488, відоме також як Laundry Bear і Void Blizzard. Його цілями ставали державні та військові установи України, країн НАТО і підприємства оборонної промисловості.

    Після проникнення хакери намагалися закріпитися в системі та зберегти постійний доступ до поштових скриньок.

    Зловмисники викрадали вміст листів, адресні книги, списки контактів та іншу службову інформацію.

    Також їх цікавили токени двофакторної автентифікації. Отримання таких даних могло допомогти обходити додатковий захист облікових записів.

    Аналітики не фіксували активності TA488 з лютого 2026 року. Це сталося після публікації дослідження компанії Seqrite, у якому детально описали інфраструктуру та методи угруповання.

    Після оприлюднення інформації хакери, ймовірно, знищили частину своєї інфраструктури та припинили кампанію. Водночас установам, які користуються Zimbra, радять перевірити наявність оновлень і встановити всі виправлення безпеки.

    Читайте ЕКСПЕРТ у Google News Підписатися
    Помітили помилку у матеріалі? Повідомте редакцію: [email protected]
    Zimbra кібербезпека хакери
    Останні новини
    Сьогодні

    Не треба йти до ТЦК: як прибрати статус “у розшуку” через Резерв+

    20:39

    Вечеря за пів години: як приготувати ніжну пасту з куркою та сиром

    20:28

    Сонячну електростанцію поставили просто у воді: чому панелі стоять вертикально

    20:22

    Валіза не гумова: яке літнє взуття справді потрібне у подорожі

    20:12

    Ford відкликає понад пів мільйона Bronco: у позашляховиків знайшли ризик пожежі

    20:06

    Літак ледь не перетворився на пастку: пауербанк загорівся у багажній полиці

    19:56

    Банани можуть принести додому небажаних гостей: як уникнути появи мошок

    19:48

    Шість українців, які змінили світ: винаходи, без яких неможливо уявити сучасність

    19:38

    Вчені придумали, як добувати літій і магній із моря: що змінить нова технологія

    19:29

    Вірив у свої числа 29 років: українець виграв понад 142 тисячі гривень

    19:21
    Load More
    Категорії новин
    • Всі новини
    • Україна
    • Політика
    • Економіка
    • Світ
    • Стиль життя
    • Авто
    • Технології
    • Суспільство
    • Здоров’я
    Інформація
    • Про проект
    • Автори
    • Редакційна політика і стандарти
    • Політика використання ШІ
    • Політика конфіденційності
    • Правила коментування
    • Контакти

    ТОВ «НОВА МЕДІА ГРУПА» © 2014—2026

    Реєстрація R40-06871 у Реєстрі суб'єктів у сфері медіа

    Адреса: 01014, м. Київ, вул. Звіринецька, 63

    [email protected]
    [email protected]
    [email protected]
    expert.in.ua © 2026 Всі права захищено.

    Type above and press Enter to search. Press Esc to cancel.