러시아 국가 지원 사이버 행위자들이 Zimbra Collaboration Suite 사용자들을 대상으로 피싱 캠페인을 진행하다
러시아 국가 지원 사이버 행위자 그룹인 LAUNDRY BEAR는 2025년 7월부터 Zimbra Collaboration Suite 소프트웨어를 사용하여 서방 정부 및 상업 조직을 표적으로 삼아왔습니다. 이 그룹의 주요 목표는 러시아 연방을 위해 민감한 정보를 수집하는 것이며, 이메일 데이터의 은밀한 획득에 중점을 두고 있습니다. LAUNDRY BEAR의 최신 캠페인은 처음 악용되었을 때 제로데이 취약점이었던 새로운 익스플로잇을 사용하여 ZCS 사용자를 성공적으로 표적으로 삼았습니다. CVE-2025-66376 취약점은 2025년 11월에 패치되었지만, 이 그룹의 정교한 기술 역량을 배포할 수 있는 능력은 ZCS 및 기타 이메일 시스템을 계속 표적으로 삼으려는 의도를 보여줍니다. 이 익스플로잇은 사용자가 웹메일 서비스의 취약한 버전 내에서 악성 이메일을 보기만 하면 되며, 그 후 피해자의 지난 90일간의 이메일 통신 및 기타 민감한 정보를 유출하려고 시도합니다. 사이버 보안 권고는 이러한 지속적인 악의적인 위협 활동에 대해 경고하고 조직에 취약한 소프트웨어를 업데이트하고 추가 완화 조치를 구현할 것을 촉구합니다. 이 권고는 미국 국가안보국, 연방수사국 및 기타 국제 파트너를 포함한 여러 작성 및 공동 봉인 기관에서 발표하고 있습니다. LAUNDRY BEAR의 표적화는 거의 확실하게 러시아 연방을 위해 민감한 정보를 수집하기 위한 것이며, 전술, 기술 및 절차를 조정하고 발전시키는 능력은 서방 조직에 상당한 위협이 됩니다. 이 그룹의 새로운 익스플로잇 및 정교한 기술 역량 사용은 ZCS 및 기타 이메일 시스템을 계속 표적으로 삼으려는 의도를 보여주며, 조직은 메일 서비스 소프트웨어를 정기적으로 업데이트하고 악의적인 활동에 대해 이메일 시스템을 지속적으로 모니터링할 것을 촉구합니다. 이 권고는 완화 조치에 대한 권장 사항을 제공하며, 나열된 침해 지표의 존재를 발견할 경우 조직이 구현할 수 있는 특정 복구 조치를 포함합니다.