Chiến dịch đánh cắp email của nhóm tin tặc Nga không cần lừa đảo người dùng
Ngày 23/7, Mỹ cùng hơn mười quốc gia đồng minh đã phát hành cảnh báo chung về một chiến dịch đánh cắp email làm dấy lên mối quan ngại an ninh mạng toàn cầu. Theo các cơ quan tình báo và cảnh sát, nhóm tin tặc Nga có tên Laundry Bear đã khai thác một lỗ hổng trong phần mềm email Zimbra mà không cần sử dụng thủ đoạn lừa đảo như yêu cầu người dùng mở tệp đính kèm hay nhấp vào đường liên kết độc hại.
Công ty an ninh mạng Proofpoint mô tả phương thức tấn công này như một “khai thác nửa cú nhấp” (half-click exploit) dựa trên một điểm yếu trong Zimbra đã được vá từ đó. Hình thức này cho phép tin tặc xâm nhập ngay khi nạn nhân chỉ mở email, không cần thêm một hành động tương tác nào khác.






