俄罗斯黑客利用未打补丁的 Zimbra 服务器窃取电子邮件
俄罗斯国家支持的黑客组织“洗衣熊”(Laundry Bear)至少已利用 Zimbra 协作套件(ZCS)网络邮件平台中的漏洞,入侵政府及商业网络长达一年。根据美国国家安全局(NSA)、联邦调查局(FBI)、美国网络安全和基础设施安全局(CISA)以及荷兰、英国、澳大利亚、加拿大和十余个其他国家网络安全机构联合发布的通告,该组织自 2025 年 7 月起便开展此次行动。“洗衣熊”亦被称为“暴风雪”(Void Blizzard)、CL-STA-1114 和 TA488。