Infectie zonder klik: Twee Russische campagnes tegen overheden zetten in op half-click-exploits
Cyberspionagegroep TA458, die vermoedelijk gelieerd is aan de Russische militaire inlichtingendienst GRU, voert een campagne uit tegen Europese webmailplatforms. De zogeheten ‘Operation RoundPress’ maakt in toenemende mate gebruik van hoogwaardige zero-day-kwetsbaarheden. Dat maken cybersecurityonderzoekers van Proofpoint bekend. TA458 misbruikte kritieke zero-day-securitylekken in SOGo Webmail (CVE-2026-8496) en Kerio Webmail om gevoelige overheidsdata te stelen. Het bijzondere…
