Un groupe d'espionnage russe exploite une faille zero-day de Zimbra pour voler des emails et des codes 2FA
Un groupe d'espionnage soutenu par l'État russe a exploité une faille inconnue jusqu'alors dans le client webmail Zimbra pour accéder à des boîtes mail occidentales pendant plusieurs mois. L'attaque permettait de récupérer les 90 derniers jours d'emails, l'intégralité du répertoire de messagerie, les mots de passe sauvegardés dans le navigateur et les codes de récupération 2FA. L'ouverture d'un simple message suffisait à déclencher l'exploitation. L'agence NSA, le CISA et des partenaires ont publié un avis conjoint pour alerter sur cette menace.
Cette faille illustre le risque des vulnérabilités applicatives critiques dans les solutions de messagerie, souvent ciblées pour des accès initiaux. Un audit offensif (RAID/SENTINELLE) permet de détecter des failles similaires avant leur exploitation en conditions réelles, en simulant des attaques ciblées sur les applications web critiques comme Zimbra.
