TA488 exploite une zero-day Zimbra (CVE-2025-66376) pour espionner des gouvernements via half-click

🔍 Contexte Publié le 23 juillet 2026 par l’équipe Threat Research de Proofpoint (Greg Lesnewich et al.), en coordination avec la NSA et le FBI, cet article constitue la partie 1 d’une série de 2 blogs sur les acteurs d’espionnage russes utilisant des half-click exploits contre des serveurs webmail gouvernementaux. 🎯 Acteur et ciblage TA488 (alias Void Blizzard, Laundry Bear, anciennement UNK_PitStop) est un acteur aligné sur la Russie, identifié comme contractant privé travaillant pour le renseignement russe (confirmé par des inculpations fédérales américaines). Ses cibles incluent : ...

2 août 2026 · 4 min
Dernière mise à jour le: 2 août 2026 📝