
Orosz állami támogatású kibernetikus aktorok csaló kampányt indítottak, amely célzottan a Zimbra együttműködési szoftver használókat célozza meg.
SZERZŐ
CISA
FORRÁS
All CISA Advisories
DATE
READ
5 perc olvasás
Orosz állami támogatással működő szervezetek, amelyek “LAUNDRY BEAR” néven ismertek, egy phishing kampányt indítottak, amely kihasználja a Zimbra Collaboration Suite (ZCS) egy zero-day XSS sérülékonyságát …
Руската государственная организация, поддерживающая киберугрозы, осуществляет фишинговую кампанию, направленную на пользователей Zimbra Collaboration Suite. Обзор. Группа киберугрозы, поддерживаемая государством, проводит фишинговую кампанию против западных правительственных и коммерческих организаций, использующих Zimbra Collaboration Suite (ZCS) с июля 2025 года. Эта группа, известная как LAUNDRY BEAR, использует продвинутые методы, включая кражу учетных данных и эксплуатацию уязвимостей, для получения конфиденциальной информации. В предыдущих кампаниях группа использовала простые методы получения доступа, такие как перебор паролей и фишинг, но теперь они используют более сложные техники. Они эксплуатируют уязвимости в Zimbra, такие как CVE-2025-66376, чтобы получить доступ к учетным записям пользователей и получить доступ к их электронной почте. Они также используют методы социальной инженерии, чтобы обмануть пользователей и заставить их предоставить им свою учетную информацию. В этой кампании, группа использует новый метод, который включает в себя эксплуатацию уязвимостей в Zimbra, чтобы получить доступ к учетным записям пользователей и извлечь их электронные письма. Этот метод включает в себя отправку фишинговых электронных писем пользователям, которые содержат вредоносный код, который, когда его откроют, устанавливает вредоносное ПО на их компьютерах. Это вредоносное ПО затем используется для получения доступа к учетным записям пользователей и извлечения их электронной почты. В дополнение к использованию фишинговых электронных писем, группа также использует различные другие методы для получения доступа к учетным записям пользователей. Например, они могут использовать перебор паролей, чтобы получить доступ к учетным записям пользователей, или они могут использовать социальной инженерии, чтобы обмануть пользователей и заставить их предоставить им свою учетную информацию. Они также могут использовать различные другие методы, такие как кража учетных данных, для получения доступа к учетным записям пользователей. В результате, группа является серьезной угрозой для организаций, использующих Zimbra Collaboration Suite. Усиленная группа, поддерживаемая государством, осуществляет фишинговую кампанию, направленную на пользователей Zimbra Collaboration Suite (ZCS). Обзор. Группа киберугрозы, поддерживаемая государством, проводит фишинговую кампанию против западных правительственных и коммерческих организаций, использующих Zimbra Collaboration Suite (ZCS) с июля 2025 года. Эта группа, известная как LAUNDRY BEAR, использует продвинутые методы, включая кражу учетных данных и эксплуатацию уязвимостей, для получения конфиденциальной информации. В предыдущих кампаниях группа использовала простые методы получения доступа, такие как перебор паролей и фишинг, но теперь они используют более сложные техники. Они эксплуатируют уязвимости в Zimbra, такие как CVE-2025-66376, чтобы получить доступ к учетным записям пользователей и получить доступ к их электронной почте. Они также используют методы социальной инженерии, чтобы обмануть пользователей и заставить их предоставить им свою учетную информацию. В этой кампании, группа использует новый метод, который включает в себя эксплуатацию уязвимостей в Zimbra, чтобы получить доступ к учетным записям пользователей и получить доступ к их электронной почте. Этот метод включает в себя отправку фишинговых электронных писем пользователям, которые содержат вредоносный код, который, когда его откроют, устанавливает вредоносное ПО на их компьютерах. Это вредоносное ПО затем используется для получения доступа к учетным записям пользователей и получения их электронной почты. В дополнение к использованию фишинговых электронных писем, группа также использует различные другие методы для получения доступа к учетным записям пользователей. Например, они могут использовать перебор паролей, чтобы получить доступ к учетным записям пользователей, или они могут использовать социальной инженерии, чтобы обмануть пользователей и заставить их предоставить им свою учетную информацию. Они также могут использовать различные другие методы, такие как кража учетных данных, для получения доступа к учетным записям пользователей. В результате, группа является серьезной угрозой для организаций, использующих Zimbra Collaboration Suite. Группы киберугрозы, поддерживаемые государством, осуществляют фишинговую кампанию, направленную на пользователей Zimbra Collaboration Suite (ZCS). Обзор. Группа киберугрозы, поддерживаемая государством, проводит фишинговую кампанию против западных правительственных и коммерческих организаций, использующих Zimbra Collaboration Suite (ZCS) с июля 2025 года. Эта группа, известная как LAUNDRY BEAR, использует продвинутые методы, включая кражу учетных данных и эксплуатацию уязвимостей, для получения конфиденциальной информации. В предыдущих кампаниях группа использовала простые методы получения доступа, такие как перебор паролей и фишинг, но теперь они используют более сложные техники. Они эксплуатируют уязвимости в Zimbra, такие как CVE-2025-66376, чтобы получить доступ к учетным записям пользователей и получить доступ к их электронной почте. Они также используют методы социальной инженерии, чтобы обмануть пользователей и заставить их предоставить им свою учетную информацию. В этой кампании, группа использует новый метод, который включает в себя эксплуатацию уязвимостей в Zimbra, чтобы получить доступ к учетным записям пользователей и получить доступ к их электронной почте. Этот метод включает в себя отправку фишинговых электронных писем пользователям, которые содержат вредоносный код, который, когда его откроют, устанавливает вредоносное ПО на их компьютерах. Это вредоносное ПО затем используется для получения доступа к учетным записям пользователей и получения их электронной почты. В дополнение к использованию фишинговых электронных писем, группа также использует различные другие методы для получения доступа к учетным записям пользователей. Например, они могут использовать перебор паролей, чтобы получить доступ к учетным записям пользователей, или они могут использовать социальной инженерии, чтобы обмануть пользователей и заставить их предоставить им свою учетную информацию. Они также могут использовать различные другие методы, такие как кража учетных данных, для получения доступа к учетным записям пользователей. В результате, группа является серьезной угрозой для организаций, использующих Zimbra Collaboration Suite. Группа, поддерживаемая государством, проводит фишинговую кампанию против Zimbra Collaboration Suite (ZCS). Обзор. Группа, поддерживаемая государством, проводит фишинговую кампанию против Zimbra Collaboration Suite (ZCS) с июля 2025 года. Эта группа, известная как LAUNDRY BEAR, использует продвинутые методы, включая кражу учетных данных и эксплуатацию уязвимостей, для получения конфиденциальной информации. В предыдущих кампаниях группа использовала простые методы получения доступа, такие как перебор паролей и фишинг, но теперь они используют более сложные техники. Они эксплуатируют уязвимости в Zimbra, такие как CVE-2025-66376, чтобы получить доступ к учетным записям пользователей и получить доступ к их электронной почте. Они также используют методы социальной инженерии, чтобы обмануть пользователей и заставить их предоставить им свою учетную информацию. В этой кампании, группа использует новый метод, который включает в себя эксплуатацию уязвимостей в Zimbra, чтобы получить доступ к учетным записям пользователей и получить доступ к их электронной почте. Этот метод включает в себя отправку фишинговых электронных писем пользователям, которые содержат вредоносный код, который, когда его откроют, устанавливает вредоносное ПО на их компьютерах. Это вредоносное ПО затем используется для получения доступа к учетным записям пользователей и получения их электронной почты. В дополнение к использованию фишинговых электронных писем, группа также использует различные другие методы для получения доступа к учетным записям пользователей. Например, они могут использовать перебор паролей, чтобы получить доступ к учетным записям пользователей, или они могут использовать социальной инженерии, чтобы обмануть пользователей и заставить их предоставить им свою учетную информацию. Они также могут использовать различные другие методы, такие как кража учетных данных, для получения доступа к учетным записям пользователей. В результате, группа является серьезной угрозой для организаций, использующих Zimbra Collaboration Suite.