Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

CyberScoop+1CyberScoop+1BleepingComputer+1ԱՄՆ-ի և դաշնակիցների կիբերանվտանգության գերատեսչությունները հինգշաբթի օրը հանդես են եկել համատեղ զգուշացմամբ առ այն, որ ռուսական պետական հովանավորությունը վայելող Laundry Bear սպառնալիքի խումբը 2025 թվականի հուլիսից ի վեր շահագործում է Zimbra Collaboration Suite-ի խոցելիությունը՝ արևմտյան կառավարությունների և առևտրային կազմակերպությունների զգայուն էլփոստի տվյալները գողանալու համարFacebookapp+1
Զգուշացումը, որը համահեղինակել են NSA-ն, CISA-ն, FBI-ն և ևս 15 երկրների՝ ներառյալ Միացյալ Թագավորության, Ավստրալիայի, Կանադայի և Նիդերլանդների կիբերգերատեսչությունները, նկարագրում է մի արշավ, որը չի պահանջում որևէ օգտատիրոջ ներգրավվածություն, բացի վնասաբեր էլփոստը դիտելուցCyberScoop+1
Laundry Bear-ը, որին հետևում են նաև Void Blizzard անունով, շահագործում է CVE-2025-66376 խոցելիությունը, որը պահպանված միջկայքային սկրիպտավորման թերություն է Zimbra-ի Classic UI-ում և թույլ է տալիս HTML էլփոստերում ներդրված վնասաբեր JavaScript-ին ինքնաբերաբար գործարկվել, երբ զոհը դիտում է հաղորդագրությունը: Խոցելիությունը, որը ազդում է Zimbra Collaboration Suite 10.0.x-ի մինչև 10.0.18 և 10.1.x-ի մինչև 10.1.13 տարբերակների վրա, չի շտկվել մինչև 2025 թվականի նոյեմբերը՝ շահագործման սկսվելուց հինգ ամիս անցSentinelOne+2
Շահագործումը հնարավորություն է տալիս հարձակվողներին գողանալ մինչև 90 օրվա էլփոստեր, հաշվի գաղտնաբառեր, որոնման պատմություն, կազմակերպության էլփոստի տեղեկատու և երկփուլ նույնականացման նշաններ: Պաշտոնյաները նկարագրել են տվյալների արտահոսքի և ագրեգացման հատուկ հնարավորություն, որը կոչվում է beehive և պոտենցիալ կերպով կարող է հարմարեցվել այլ խոցելիություններ շահագործելու համարBleepingComputer+1
Laundry Bear-ն ակտիվ է առնվազն 2024 թվականից և առաջին անգամ հանրայնորեն նույնականացվել է հոլանդական հետախուզական ծառայությունների և Microsoft ընկերության կողմից 2025 թվականի մայիսին: Խումբը վնասել է թիրախների պաշտպանության, կրթության, էներգետիկայի, իրավապահ մարմինների, մեդիայի, ֆինանսների, տրանսպորտի և տեխնոլոգիաների ոլորտներումTheregister+2
Պաշտոնյաները նշել են, że արշավն առաջին հերթին թիրախավորել է ուկրաինական կազմակերպություններին, նախքան ԱՄՆ-ի և ՆԱՏՕ-ի դաշնակիցների վրա ընդլայնվելը, ինչը գնալով ավելի տարածված օրինաչափություն է ռուսական կիբերսպառնալիքների խմբերի շրջանում: Իշխանությունների խոսքով՝ խումբը դեռևս ակտիվորեն շահագործում է Zimbra-ի չշտկված օրինակներըCyberScoop+1
Գերատեսչությունները հորդորել են կազմակերպություններին անհապաղ թարմացնել Zimbra-ն մինչև շտկված տարբերակները, վերանայել զգուշացման մեջ ներկայացված վնասման ցուցիչները և վերահսկել կասկածելի նույնականացման գործունեությունը: Այն կազմակերպությունները, որոնք չեն կարողանում թարմացնել, պետք է խուսափեն Classic վեբ-փոստի հաճախորդի օգտագործումից և դիտարկեն այլընտրանքային էլփոստի հաճախորդներ, քանի դեռ համակարգերը չեն թարմացվելFacebookapp+1
«Այս գործունեության գաղտնի և կայուն բնույթը, ինչպես նաև որևէ հայտնի ֆինանսական շորթման բացակայությունը, գրեթե անկասկած վկայում են այս խմբի մասնակցության մասին ռուսական կառավարության հովանավորությամբ իրականացվող լրտեսական գործունեությանը», — նշվում է զգուշացման մեջCyberScoop