APT28 exploite la faille XSS Zimbra CVE-2025-66376 contre des entités ukrainiennes
đïž Contexte Selon un rapport publiĂ© par Seqrite Labs et relayĂ© par Security Affairs le 19 mars 2026, un groupe APT liĂ© Ă la Russie â attribuĂ© avec une confiance modĂ©rĂ©e Ă APT28 (alias Fancy Bear, Sednit, STRONTIUM, UAC-0001) â mĂšne une campagne dâespionnage ciblant des entitĂ©s gouvernementales ukrainiennes via une vulnĂ©rabilitĂ© dans Zimbra Collaboration. đŻ Campagne : Operation GhostMail La campagne, baptisĂ©e Operation GhostMail, exploite la vulnĂ©rabilitĂ© CVE-2025-66376 (CVSS 7.2), un stored XSS dans lâinterface Classic UI de Zimbra, causĂ© par une sanitisation insuffisante des directives CSS @import dans le contenu HTML des emails. ...