Russian TA488 and TA458 Exploit Webmail Vulnerabilities in Espionage Campaigns
ID: e15db486-b765-5058-987c-296d6ba89d95
STIX ID: report--e15db486-b765-5058-987c-296d6ba89d95
Feed Name: ThreatCluster
### Executive summary Russian-linked actors TA488 and TA458 are actively exploiting webmail server vulnerabilities to target Ukrainian and Eastern European government and military entities: TA488 leverages a half-click exploit against Zimbra (CVE-2025-66376) via compromised accounts, while TA458 is exploiting a SOGo zero-day (CVE-2026-8496). Both campaigns require minimal user interaction, increasing the likelihood of successful espionage operations and posing significant national security risk.
Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.
