러시아 국가 지원 사이버 행위자들이 Zimbra Col... 노트

러시아 국가 지원 사이버 행위자들이 Zimbra Collaboration Suite 사용자들을 대상으로 피싱 캠페인을 진행하다

러시아 국가 지원 사이버 행위자 그룹인 LAUNDRY BEAR는 2025년 7월부터 Zimbra Collaboration Suite 소프트웨어를 사용하여 서방 정부 및 상업 조직을 표적으로 삼아왔습니다. 이 그룹의 주요 목표는 러시아 연방을 위해 민감한 정보를 수집하는 것이며, 이메일 데이터의 은밀한 획득에 중점을 두고 있습니다. LAUNDRY BEAR의 최신 캠페인은 처음 악용되었을 때 제로데이 취약점이었던 새로운 익스플로잇을 사용하여 ZCS 사용자를 성공적으로 표적으로 삼았습니다. CVE-2025-66376 취약점은 2025년 11월에 패치되었지만, 이 그룹의 정교한 기술 역량을 배포할 수 있는 능력은 ZCS 및 기타 이메일 시스템을 계속 표적으로 삼으려는 의도를 보여줍니다. 이 익스플로잇은 사용자가 웹메일 서비스의 취약한 버전 내에서 악성 이메일을 보기만 하면 되며, 그 후 피해자의 지난 90일간의 이메일 통신 및 기타 민감한 정보를 유출하려고 시도합니다. 사이버 보안 권고는 이러한 지속적인 악의적인 위협 활동에 대해 경고하고 조직에 취약한 소프트웨어를 업데이트하고 추가 완화 조치를 구현할 것을 촉구합니다. 이 권고는 미국 국가안보국, 연방수사국 및 기타 국제 파트너를 포함한 여러 작성 및 공동 봉인 기관에서 발표하고 있습니다. LAUNDRY BEAR의 표적화는 거의 확실하게 러시아 연방을 위해 민감한 정보를 수집하기 위한 것이며, 전술, 기술 및 절차를 조정하고 발전시키는 능력은 서방 조직에 상당한 위협이 됩니다. 이 그룹의 새로운 익스플로잇 및 정교한 기술 역량 사용은 ZCS 및 기타 이메일 시스템을 계속 표적으로 삼으려는 의도를 보여주며, 조직은 메일 서비스 소프트웨어를 정기적으로 업데이트하고 악의적인 활동에 대해 이메일 시스템을 지속적으로 모니터링할 것을 촉구합니다. 이 권고는 완화 조치에 대한 권장 사항을 제공하며, 나열된 침해 지표의 존재를 발견할 경우 조직이 구현할 수 있는 특정 복구 조치를 포함합니다.
CdXz5zHNQW_hLnDnToqXU.png