EE. UU. y sus aliados advierten que hackers rusos explotan fallo de Zimbra

23 fuentes
  • CISA, la NSA y el FBI se unieron el jueves a agencias de 15 países aliados para advertir que el grupo ruso Laundry Bear explota una vulnerabilidad de correo en Zimbra con fines de espionaje.
  • El fallo de cero clics, CVE-2025-66376, permite a los atacantes robar 90 días de correos, contraseñas y códigos de doble factor con solo ver un mensaje malicioso.
  • La vulnerabilidad fue parcheada en noviembre de 2025, pero las autoridades señalan que muchos servidores de Zimbra siguen sin actualizarse y la campaña sigue activa.
Fuentes (23)
  1. 1 Russian espionage group using novel Zimbra exploit to steal sensitive data from Western countries cyberscoop.com
  2. 2 Russian hackers exploit Zimbra zero-click flaw for email theft www.bleepingcomputer.com
  3. 3 CVE-2025-66376: Zimbra Collaboration Suite XSS ... www.sentinelone.com
  4. 4 We released a new joint Cybersecurity Advisory—Russian ... www.facebook.com
  5. 5 New Russian cyber-spy crew Laundry Bear joins the pack www.theregister.com
  6. 6 Microsoft, Dutch security agencies lift veil on Laundry Bear cyber ... www.helpnetsecurity.com
  7. 7 CVE-2025-66376 Details - NVD nvd.nist.gov
  8. 8 Dutch Authorities Identify New Russian Cyber Actor "Laundry Bear ... www.bitdefender.com
  9. 9 Russian State-Supported Cyber Actors Conduct Phishing ... www.ic3.gov
  10. 10 Zimbra Collaboration: CVE-2025-66376 - Rapid7 www.rapid7.com
  11. 11 CVE-2025-66376 | Tenable® www.tenable.com
  12. 12 Inside Laundry Bear: Unveiling Infrastructure, Tactics, and ... gbhackers.com
  13. 13 Cybersecurity Advisories & Guidance www.nsa.gov
  14. 14 CVE-2025-66376 www.incibe.es
  15. 15 Profiling Laundry Bear: Tactics, History & Defenses - Invictus IR www.invictus-ir.com
  16. 16 Signals — GRandCIndex grandcindex.com
  17. 17 Analysis of Russian APT Exploitation of Zimbra XSS - SecPod Blog www.secpod.com
  18. 18 Infosec News Hub infosecnewshub.com
  19. 19 LOLEXFIL — LOL Exfiltration Reference lolexfil.github.io
  20. 20 Russian APT targets Ukraine via Zimbra XSS flaw CVE- ... securityaffairs.com
  21. 21 Zimbra CVE-2025-27915 Zero-Day Exploited via Malicious ... www.rescana.com
  22. 22 Operation GhostMail: Russian APT Targets Ukraine via ... www.seqrite.com
  23. 23 Russian Espionage Campaign Exploits Zimbra Webmail Zero ... mallory.ai