ロシア国家支援サイバーアクター、Zimbra Collaboration Suiteユーザーを標的としたフィッシングキャンペーンを実施
ロシアの国家支援を受けたサイバー攻撃グループであるLAUNDRY BEARは、少なくとも2025年7月から、Zimbra Collaboration Suiteソフトウェアを使用して西側の政府および商業組織を標的としてきました。このグループの主な目的は、ロシア連邦のために機密情報を収集することであり、電子メールデータの秘密裏の取得に焦点を当てています。LAUNDRY BEARの最新のキャンペーンは、最初に悪用された際にゼロデイ脆弱性であった新しいエクスプロイトを使用しており、これによりZCSユーザーを標的とすることに成功しています。この脆弱性、CVE-2025-66376は2025年11月にパッチが適用されましたが、グループが高度な技術的能力を展開できる能力は、ZCSおよびその他の電子メールシステムを標的とし続ける意図を示しています。このエクスプロイトは、ユーザーがWebメールサービスの脆弱なバージョン内で悪意のある電子メールを表示するだけでよく、その後、被害者の過去90日間の電子メール通信およびその他の機密情報を流出させようとします。サイバーセキュリティ勧告は、この継続的な悪意のある脅威活動について警告し、組織に脆弱なソフトウェアを更新し、追加の緩和策を実装することを求めています。この勧告は、米国国家安全保障局、連邦捜査局、およびその他の国際的なパートナーを含む複数の作成および共同署名機関によって発行されています。LAUNDRY BEARの標的は、ほぼ確実にロシア連邦のために機密情報を収集することであり、彼らの戦術、技術、および手順を適応させ進化させる能力は、西側の組織にとって重大な脅威となっています。グループの新しいエクスプロイトと高度な技術的能力の使用は、ZCSおよびその他の電子メールシステムを標的とし続ける意図を示しており、組織は定期的にメールサービスソフトウェアを更新し、悪意のある活動を継続的に監視することが求められています。この勧告は、緩和策に関する推奨事項を提供し、リストされた侵害の兆候の存在を発見した場合に組織が実装するための具体的な修復策を含んでいます。