― Advertisement ―

यो रूसी साइबर अपराध अभियानले प्रयोगकर्तालाई ईमेल हेरेर मात्र संक्रमित गर्न सक्छ

रुसी एक्सप्लोइम रिपोर्ट 8749 प्रमाण शून्य दिनको CVE‑2025‑66376 जासूसी अभियानहरूमा“आधा-क्लिक शोषण” ले आक्रमणकारीहरूलाई प्रणालीमा सम्झौता गर्न दिन्छ जब पीडितहरूले केवल दुर्भावनापूर्ण इमेलहरू हेरेलक्ष्यहरूमा NATO,...
Homeसूचना प्रविधियो रूसी साइबर अपराध अभियानले प्रयोगकर्तालाई ईमेल हेरेर मात्र संक्रमित गर्न सक्छ

यो रूसी साइबर अपराध अभियानले प्रयोगकर्तालाई ईमेल हेरेर मात्र संक्रमित गर्न सक्छ



नाटो र युक्रेनलाई लक्षित गर्दै

प्रश्नमा रहेको जोखिमलाई अब CVE-2025-66376 को रूपमा ट्र्याक गरिएको छ। यसलाई 7.2/10 (उच्च) को एक गम्भीरता स्कोर तोकिएको थियो, र नोभेम्बर 2025 मा प्याच गरिएको थियो। यद्यपि, Zimbra ले यसलाई प्याच अप गर्नुभन्दा धेरै पहिले नै धम्की दिने कलाकारहरूले यसको लाभ उठाउँदै आएका छन्।

प्रूफपोइन्ट भन्छन् कि धेरै समूहहरू वर्षभरि यस त्रुटिको दुरुपयोग गर्दै देखिएका थिए। यस पटक, यद्यपि, प्रश्नमा रहेको समूह TA488 को रूपमा ट्र्याक गरिएको छ, जसलाई Laundry Bear वा Void Blizzard पनि भनिन्छ। mb-4″>

तपाईलाई मन पर्न सक्छ

“सफल शोषण पछि, TA488 ले प्रणालीहरूमा निरन्तर पहुँच स्थापित गर्‍यो र लक्षित प्रयोगकर्ताहरूबाट इमेलहरू निकाल्यो,” प्रूफपोइन्टको रिपोर्ट पढ्छ। इमेलहरू बाहेक, बदमाशहरूले पासवर्डहरू, इमेल डाइरेक्टरीहरू, दुई-कारक प्रमाणीकरण टोकनहरू, र थपको खोजी गरे। समूहले “लगातार” नाटो र युक्रेनी सरकारी संगठनहरूलाई लक्षित गर्दै, रक्षा औद्योगिक आधारमा संस्थाहरूसँगै,

अनुसन्धानकर्ताहरूले फेब्रुअरी 2026 पछि कुनै पनि गतिविधि फेला पार्न नसक्दा यो समूह अहिले निष्क्रिय भएको देखिन्छ। त्यस समयमा, सुरक्षा अनुसन्धानकर्ताहरू सेक्राइटले समूहको पूर्वाधारमा विस्तृत ब्रेकडाउनको खुलासा गरे, र TA 4 मोडल डाउन इन्फ्रास्ट्रक्चर। महिनौं पुरानो सेटअपहरू र हराउँदै।