Описание методов работы группы (предположительно российских) хакеров под названием Turla:
https://www.welivesecurity.com/2019/05/07/turla-lightneuron-email-too-far/
Вкратце — на почтовый сервер поставили троян, способный читать почтовые сообщения. Инструкции для трояна вставляются в абсолютно безобидные PDF файлы, прикреплённые к сообщениям, при помощи стеганографии.
Каждый раз читаю про Turla и слегка обалдеваю. Это та же самая группа, которая придумала как красть данные через спутниковый интернет, никак не выдавая своего местоположения.