政府に裏で支援されるグループが、Zimbraメールシステムのセキュリティ脆弱性を悪用し、米国とウクライナの機関を標的にした攻撃を実行した。この攻撃は「半クリックフィッシング」と呼ばれる手法を用い、ユーザーがメールをクリックしなくても、開くかプレビューするだけで悪意あるコードが実行される。
攻撃は機密情報を持つ機関のメールシステムに集中している。セキュリティ専門家は、このような脆弱性を防ぐにはソフトウェアの更新だけでなく、ユーザー教育も不可欠だと強調している。
Zimbraはこの脆弱性に対するパッチを公開しており、ユーザーにはシステムを最新版に更新することが推奨されている。
