注目

Threat actors / Entry

TA488

攻撃者グループ「TA488」に関連するサイバーセキュリティニュースと分析の一覧です。

02 articles

Latest / THREATS / ESPIONAGE

ロシア系TA488がZimbraのゼロデイを5か月悪用 — メールを開くだけで発火する「ハーフクリック」と窃取型マルウェアZimReaperをProofpointが分析

Proofpointは、ロシアと連携する脅威アクターTA488が2025年に少なくとも5か月間、Zimbraの未公表脆弱性CVE-2025-66376を悪用し、ウクライナ政府機関や米国の政府・原子力・防衛産業基盤からメールと認証情報を窃取していたと報告した。メールを開くだけで実行される保存型XSSと、DNS経由でデータを送るZimReaperの手口が明らかになった。

ARCHIVETA488の関連記事

記事を検索 →