- रुसी एक्सप्लोइम रिपोर्ट 8749 प्रमाण शून्य दिनको CVE‑2025‑66376 जासूसी अभियानहरूमा
- “आधा-क्लिक शोषण” ले आक्रमणकारीहरूलाई प्रणालीमा सम्झौता गर्न दिन्छ जब पीडितहरूले केवल दुर्भावनापूर्ण इमेलहरू हेरे
- लक्ष्यहरूमा NATO, रक्षा र युक्रेनी सरकारहरू; फेब्रुअरी 2026 एक्सपोजर पछि समूह हराएको छ राज्य-प्रायोजित साइबर अपराधीहरूले जिम्ब्रामा शून्य-दिनको जोखिमको दुरुपयोग गरिरहेका छन् इमेल र सहयोग पश्चिमी लक्ष्यहरू विरुद्ध जासूसी सञ्चालन गर्न प्लेटफर्ममा – सरकारी लक्ष्यहरू, सैन्य एजेन्सीहरू र विशेषज्ञहरू छन्। चेतावनी दिए।
साइबरसुरक्षा अनुसन्धानकर्ताहरू कम्तिमा पनि चलिरहेको अभियानको लागिअभियानमा कम्तिमा पनि चलिरहेको छ। वर्ष, सम्भवतः लामो, यसलाई “आधा-क्लिक शोषण” को रूपमा वर्णन गर्दै, किनभने पीडितहरूले संक्रमित हुनको लागि कुनै विशेष गर्न आवश्यक पर्दैन। data-widget-type=”seasonal” class=”hawk-root”/>
सामान्यतया, जब इमेल मार्फत आक्रमण गरिन्छ, पीडितले कम्तिमा फाइल डाउनलोड गर्न वा लिङ्क क्लिक गर्न आवश्यक हुन्छ। यस अवस्थामा, Zimbra वेब-आधारित इमेल सेवामा क्रस-साइट स्क्रिप्टिङ (XSS) कमजोरीले पीडितले इमेल हेरेपछि रूसीहरूलाई कम्प्युटरहरूमा घुसपैठ गर्न अनुमति दियो, अरू केही छैन। data-jwp-carousel=”” data-jwp-carousel-payload=””ids”:”playerID”:”APjl6osP”,”searchPlaylistID”:”1v6djO3j”,”divID”:”botr_1v6djO3j_APjl6osP_di v”,”fallbackPlaylistID”:”KgQ4BrDw”,”fallbackDivID”:”botr_KgQ4BrDw_APjl6osP_div”,”key”:”ZuubZ0qo8PC91SeYBvrz9lq0zFhLM446g wRNTJacILQ18liS”,”tintLogo”:true,”useSearchPlaylist”:false,”enabled”:true,”signPostingEnabled”:true,”signPostingLinkEna bled”:true,”waitForAdLoad”:false,”hidePlayerOnDesktop”:false,”hidePlayerOnMobile”:false,”hidePlayerOnTablet”:false”>
class=”jwp-carousel-title-mobile”/>पछिल्लो भिडियोहरूTechRadar
नाटो र युक्रेनलाई लक्षित गर्दै
प्रश्नमा रहेको जोखिमलाई अब CVE-2025-66376 को रूपमा ट्र्याक गरिएको छ। यसलाई 7.2/10 (उच्च) को एक गम्भीरता स्कोर तोकिएको थियो, र नोभेम्बर 2025 मा प्याच गरिएको थियो। यद्यपि, Zimbra ले यसलाई प्याच अप गर्नुभन्दा धेरै पहिले नै धम्की दिने कलाकारहरूले यसको लाभ उठाउँदै आएका छन्।
प्रूफपोइन्ट भन्छन् कि धेरै समूहहरू वर्षभरि यस त्रुटिको दुरुपयोग गर्दै देखिएका थिए। यस पटक, यद्यपि, प्रश्नमा रहेको समूह TA488 को रूपमा ट्र्याक गरिएको छ, जसलाई Laundry Bear वा Void Blizzard पनि भनिन्छ। mb-4″>
तपाईलाई मन पर्न सक्छ
“सफल शोषण पछि, TA488 ले प्रणालीहरूमा निरन्तर पहुँच स्थापित गर्यो र लक्षित प्रयोगकर्ताहरूबाट इमेलहरू निकाल्यो,” प्रूफपोइन्टको रिपोर्ट पढ्छ। इमेलहरू बाहेक, बदमाशहरूले पासवर्डहरू, इमेल डाइरेक्टरीहरू, दुई-कारक प्रमाणीकरण टोकनहरू, र थपको खोजी गरे। समूहले “लगातार” नाटो र युक्रेनी सरकारी संगठनहरूलाई लक्षित गर्दै, रक्षा औद्योगिक आधारमा संस्थाहरूसँगै,
अनुसन्धानकर्ताहरूले फेब्रुअरी 2026 पछि कुनै पनि गतिविधि फेला पार्न नसक्दा यो समूह अहिले निष्क्रिय भएको देखिन्छ। त्यस समयमा, सुरक्षा अनुसन्धानकर्ताहरू सेक्राइटले समूहको पूर्वाधारमा विस्तृत ब्रेकडाउनको खुलासा गरे, र TA 4 मोडल डाउन इन्फ्रास्ट्रक्चर। महिनौं पुरानो सेटअपहरू र हराउँदै।

