Изображение: recraft Хакерская группировка APT28, которая, по мнению западных спецслужб, якобы связана с российской военной разведкой, взломала несколько украинских государственных структур через уязвимость в почтовой системе Zimbra. Инструментом атаки стали обычные электронные письма. В основе атаки — уязвимость с номером CVE-2025-66376. Её устранили ещё в начале ноября, но злоумышленники успели взять её на вооружение. Суть проблемы в том, что в почтовый сервер можно внедрить вредоносный код, который затем выполняется удалённо. Страдает и сама система, и все, кто в ней работает. Американское агентство по кибербезопасности CISA внесло уязвимость в список тех, что уже активно используются в реальных атаках, и дало государственным ведомствам две недели на установку обновлений. Детали конкретных инцидентов агентство не раскрыло — что, впрочем, только раззадорило исследователей. Исследовательская компания Seqrite Labs описала, как именно работает атака. Злоумышленники придумали изящный спо