Jabber.ru, ein XMPP-Messaging-Dienst, wurde Opfer eines Man-in-the-Middle-Angriffs, bei dem der Angreifer den verschlüsselten Datenverkehr bei den Hosting-Anbietern Hetzner und Linode in Deutschland bis zu sechs Monate lang abgefangen hat.
Trotz der Langwierigkeit des Angriffs wurden keine Beweise für Serververletzungen oder Spoofing-Angriffe gefunden. Allerdings wurden gefälschte TLS-Zertifikate mit Let's Encrypt ausgenutzt, um Verbindungen zu kapern.
Der Angriff betraf hauptsächlich Verbindungen zum STARTTLS-Port 5222 des XMPP-Dienstes. Es wurde vermutet, dass das Abfangen entweder rechtmäßig erfolgte oder das Ergebnis eines Eindringens in die Netzwerke der Hosting-Anbieter war.