TA488 exploite une zero-day Zimbra (CVE-2025-66376) pour espionner des gouvernements via half-click
đ Contexte PubliĂ© le 23 juillet 2026 par lâĂ©quipe Threat Research de Proofpoint (Greg Lesnewich et al.), en coordination avec la NSA et le FBI, cet article constitue la partie 1 dâune sĂ©rie de 2 blogs sur les acteurs dâespionnage russes utilisant des half-click exploits contre des serveurs webmail gouvernementaux. đŻ Acteur et ciblage TA488 (alias Void Blizzard, Laundry Bear, anciennement UNK_PitStop) est un acteur alignĂ© sur la Russie, identifiĂ© comme contractant privĂ© travaillant pour le renseignement russe (confirmĂ© par des inculpations fĂ©dĂ©rales amĂ©ricaines). Ses cibles incluent : ...