Devlete bağlı bir grup, Zimbra e-posta sistemindeki bir güvenlik açığını kullanarak ABD ve Ukrayna'daki kurumlarla ilgili hedefli saldırılar gerçekleştirdi. Saldırılar, kurbanın e-postayı sadece açması veya önizlemesiyle yeterli olan "yarı tıklama" yöntemine dayanıyor. Bu tür saldırılar, kullanıcıların tıklama yapmadan bile zararlı kodların çalışmasına izin veriyor.

Saldırılar, özellikle hassas verilere sahip kurumların e-posta sistemlerine odaklanıyor. Güvenlik uzmanları, bu tür zayıflıkların sadece yazılım güncellemeleriyle değil, aynı zamanda kullanıcı eğitimiyle de önlenebileceğini vurguluyor.

Zimbra, açıklığa ilişkin bir düzeltme yayınlamış olup, kullanıcıların sistemlerini en son sürüme güncellemesi öneriliyor.