ABD ve müttefiklerinden Rus korsanların Zimbra açığını kullandığına dair uyarı

23 kaynak
  • CISA, NSA ve FBI, 15 müttefik ülkenin ajanslarıyla birlikte Perşembe günü yaptığı açıklamada Rus Laundry Bear grubunun casusluk için bir Zimbra e-posta açığını kullandığı konusunda uyardı.
  • CVE-2025-66376 numaralı sıfır tıklama açığı, kurban kötü amaçlı bir mesajı görüntülediği anda saldırganların 90 günlük e-postaları, şifreleri ve iki aşamalı doğrulama belirteçlerini çalmasına olanak tanıyor.
  • Açık Kasım 2025'te yamanmıştı, ancak yetkililer birçok Zimbra örneğinin hala yamalanmadığını ve kampanyanın aktif olduğunu belirtiyor.
Kaynaklar (23)
  1. 1 Russian espionage group using novel Zimbra exploit to steal sensitive data from Western countries cyberscoop.com
  2. 2 Russian hackers exploit Zimbra zero-click flaw for email theft www.bleepingcomputer.com
  3. 3 CVE-2025-66376: Zimbra Collaboration Suite XSS ... www.sentinelone.com
  4. 4 We released a new joint Cybersecurity Advisory—Russian ... www.facebook.com
  5. 5 New Russian cyber-spy crew Laundry Bear joins the pack www.theregister.com
  6. 6 Microsoft, Dutch security agencies lift veil on Laundry Bear cyber ... www.helpnetsecurity.com
  7. 7 CVE-2025-66376 Details - NVD nvd.nist.gov
  8. 8 Dutch Authorities Identify New Russian Cyber Actor "Laundry Bear ... www.bitdefender.com
  9. 9 Russian State-Supported Cyber Actors Conduct Phishing ... www.ic3.gov
  10. 10 Zimbra Collaboration: CVE-2025-66376 - Rapid7 www.rapid7.com
  11. 11 CVE-2025-66376 | Tenable® www.tenable.com
  12. 12 Inside Laundry Bear: Unveiling Infrastructure, Tactics, and ... gbhackers.com
  13. 13 Cybersecurity Advisories & Guidance www.nsa.gov
  14. 14 CVE-2025-66376 www.incibe.es
  15. 15 Profiling Laundry Bear: Tactics, History & Defenses - Invictus IR www.invictus-ir.com
  16. 16 Signals — GRandCIndex grandcindex.com
  17. 17 Analysis of Russian APT Exploitation of Zimbra XSS - SecPod Blog www.secpod.com
  18. 18 Infosec News Hub infosecnewshub.com
  19. 19 LOLEXFIL — LOL Exfiltration Reference lolexfil.github.io
  20. 20 Russian APT targets Ukraine via Zimbra XSS flaw CVE- ... securityaffairs.com
  21. 21 Zimbra CVE-2025-27915 Zero-Day Exploited via Malicious ... www.rescana.com
  22. 22 Operation GhostMail: Russian APT Targets Ukraine via ... www.seqrite.com
  23. 23 Russian Espionage Campaign Exploits Zimbra Webmail Zero ... mallory.ai