Eine Zero-Day-Lücke in Zimbra ermöglichte es russischen Angreifern, 90 Tage E-Mail-Verlauf, Verzeichnisse, gespeicherte Passwörter und 2FA-Recovery-Codes durch einfaches Öffnen einer Nachricht zu exfiltrieren.
Kalender-Phishing nutzt das Vertrauen der Nutzer in Arbeitsinstrumente aus und umgeht traditionelle E-Mail-Sicherheitslösungen durch gezielt manipulierte Termineinladungen.
Von der Phishing-Mail zur Systemkompromittierung dauert es mit modernen Angriffstechniken etwa fünf Minuten, wobei selbst Multi-Faktor-Authentifizierung durch Session-Abfang umgangen wird.
Ein unbekannter Spionageakteur exfiltrierte über fünf Monate hinweg das komplette E-Mail-Postfach eines Börsenmanagers durch getarnte Malware und Cloud-Services, ohne dass es erkannt wurde.