Close Menu
    • Українська
    • English
    Facebook X (Twitter) Instagram
    В тренді:
    • Шість українців, які змінили світ: винаходи, без яких неможливо уявити сучасність
    • Вчені придумали, як добувати літій і магній із моря: що змінить нова технологія
    • Вірив у свої числа 29 років: українець виграв понад 142 тисячі гривень
    • Телефон зависає і повільно відкриває програми: що потрібно змінити в налаштуваннях
    • NASA знайшло на Марсі земний процес: що здивувало вчених
    • Nissan обійшов Tesla: названо найпопулярніші свіжі авто з пробігом в Україні
    • Банкнота 20 гривень має унікальну деталь: історик розкрив секрет напису
    • Земля сама стримувала кліматичну катастрофу: який механізм знайшли в океані
    • Українська
    • English
    Facebook X (Twitter) YouTube RSS
    Експерт
    • Всі новини
    • Україна
    • Політика
    • Економіка
    • Світ
    • Стиль життя
    • Авто
    • Технології
    • Суспільство
    • Здоров’я
    Експерт
    Home » Технології » Російські хакери знайшли спосіб обходитися без фішингових посилань

    Російські хакери знайшли спосіб обходитися без фішингових посилань

    Дмитрук АндрійДмитрук Андрій27 Липня 2026, 18:382 Mins Read Технології
    Хакери / © unsplash.com
    Хакери / © unsplash.com
    Поділитись
    Facebook Twitter Telegram
    Важливі новини щодня — додайте «Експерт» в улюблені джерела Google

    Російські хакери понад рік використовували вразливість поштової платформи Zimbra для шпигування за українськими та західними установами. Щоб заразити систему, жертві було достатньо лише відкрити електронний лист — переходити за посиланнями або завантажувати файли не потрібно.

    Про це пише TechRadar.

    Фахівці компанії Proofpoint назвали такий метод атакою «у пів кліка». Шкідливий код запускався одразу після перегляду листа у вебінтерфейсі Zimbra.

    Хакери використовували вразливість міжсайтового скриптингу XSS. Вона отримала ідентифікатор CVE-2025-66376 та оцінку небезпеки 7,2 бала з 10.

    Розробники випустили виправлення у листопаді 2025 року. Однак зловмисники почали користуватися вразливістю ще до появи офіційного оновлення.

    До кампанії пов’язують угруповання TA488, відоме також як Laundry Bear і Void Blizzard. Його цілями ставали державні та військові установи України, країн НАТО і підприємства оборонної промисловості.

    Після проникнення хакери намагалися закріпитися в системі та зберегти постійний доступ до поштових скриньок.

    Зловмисники викрадали вміст листів, адресні книги, списки контактів та іншу службову інформацію.

    Також їх цікавили токени двофакторної автентифікації. Отримання таких даних могло допомогти обходити додатковий захист облікових записів.

    Аналітики не фіксували активності TA488 з лютого 2026 року. Це сталося після публікації дослідження компанії Seqrite, у якому детально описали інфраструктуру та методи угруповання.

    Після оприлюднення інформації хакери, ймовірно, знищили частину своєї інфраструктури та припинили кампанію. Водночас установам, які користуються Zimbra, радять перевірити наявність оновлень і встановити всі виправлення безпеки.

    Читайте ЕКСПЕРТ у Google News Підписатися
    Помітили помилку у матеріалі? Повідомте редакцію: [email protected]
    Zimbra кібербезпека хакери
    Останні новини
    Сьогодні

    Шість українців, які змінили світ: винаходи, без яких неможливо уявити сучасність

    19:38

    Вчені придумали, як добувати літій і магній із моря: що змінить нова технологія

    19:29

    Вірив у свої числа 29 років: українець виграв понад 142 тисячі гривень

    19:21

    Телефон зависає і повільно відкриває програми: що потрібно змінити в налаштуваннях

    19:11

    NASA знайшло на Марсі земний процес: що здивувало вчених

    19:09

    Nissan обійшов Tesla: названо найпопулярніші свіжі авто з пробігом в Україні

    19:04

    Банкнота 20 гривень має унікальну деталь: історик розкрив секрет напису

    18:57

    Земля сама стримувала кліматичну катастрофу: який механізм знайшли в океані

    18:47

    Російські хакери знайшли спосіб обходитися без фішингових посилань

    18:38

    Не колір, а запис: адвокат розкрив правду про «білий квиток» під час мобілізації

    18:31
    Load More
    Категорії новин
    • Всі новини
    • Україна
    • Політика
    • Економіка
    • Світ
    • Стиль життя
    • Авто
    • Технології
    • Суспільство
    • Здоров’я
    Інформація
    • Про проект
    • Автори
    • Редакційна політика і стандарти
    • Політика використання ШІ
    • Політика конфіденційності
    • Правила коментування
    • Контакти

    ТОВ «НОВА МЕДІА ГРУПА» © 2014—2026

    Реєстрація R40-06871 у Реєстрі суб'єктів у сфері медіа

    Адреса: 01014, м. Київ, вул. Звіринецька, 63

    [email protected]
    [email protected]
    [email protected]
    expert.in.ua © 2026 Всі права захищено.

    Type above and press Enter to search. Press Esc to cancel.