Un grupo vinculado al estado realizó ataques dirigidos contra instituciones en Estados Unidos y Ucrania, aprovechando una vulnerabilidad de seguridad en el sistema de correo Zimbra. Los ataques se basan en el método de 'clic medio', que requiere solo que la víctima abra o previsualice el correo electrónico, sin necesidad de hacer clic en ningún enlace. Este tipo de ataques permite la ejecución de código malicioso incluso sin interacción del usuario.

Los ataques se centraron especialmente en los sistemas de correo de instituciones con datos sensibles. Expertos en seguridad enfatizan que tales debilidades pueden prevenirse no solo mediante actualizaciones de software, sino también mediante la capacitación de usuarios.

Zimbra ha publicado una corrección para esta vulnerabilidad y recomienda a los usuarios actualizar sus sistemas a la versión más reciente.