CISA | Cybersecurity Advisories на русском
Подписаться
Российские государственные киберпреступники проводят фишинговую кампанию, нацеленную на пользователей Zimbra Collaboration Suite
Группа российских государственных киберзлоумышленников, известная как LAUNDRY BEAR, с июля 2025 года нацелена на западные правительственные и коммерческие организации, используя программное обеспечение Zimbra Collaboration Suite. Основная цель группы — сбор конфиденциальной информации для Российской Федерации, с акцентом на скрытое получение данных электронной почты. Последняя кампания LAUNDRY BEAR использует новый эксплойт, который на момент первого использования являлся уязвимостью нулевого дня, что позволило им успешно атаковать пользователей ZCS. Уязвимость, CVE-2025-66376, была исправлена в ноябре 2025 года, но способность группы развертывать сложные технические средства демонстрирует их намерение продолжать атаковать ZCS и другие почтовые системы. Эксплойт требует от пользователя лишь просмотра вредоносного письма в уязвимой версии веб-почтовой службы, после чего он пытается извлечь данные за последние 90 дней переписки жертвы и другую конфиденциальную информацию. Консультативный бюллетень по кибербезопасности предупреждает об этой продолжающейся злонамеренной деятельности и призывает организации обновлять уязвимое программное обеспечение и внедрять дополнительные меры защиты. Консультативный бюллетень выпускается несколькими авторскими и соподписывающими агентствами, включая Агентство национальной безопасности США, Федеральное бюро расследований и других международных партнеров. Цели LAUNDRY BEAR почти наверняка связаны со сбором конфиденциальной информации для Российской Федерации, а их способность адаптировать и развивать свои тактики, методы и процедуры делает их значительной угрозой для западных организаций. Использование группой новых эксплойтов и сложных технических средств демонстрирует их намерение продолжать атаковать ZCS и другие почтовые системы, и организациям настоятельно рекомендуется регулярно обновлять программное обеспечение своих почтовых служб и постоянно отслеживать свои почтовые системы на предмет вредоносной активности. Консультативный бюллетень содержит рекомендации по мерам защиты и включает конкретные меры по устранению последствий для организаций, если они обнаружат наличие указанных индикаторов компрометации.