מקור: The Register Security

תמונת תקציר לחדשת סייבר: קבוצת תקיפה רוסית מנצלת חולשה ב-Zimbra לגישה לא מורשית למסמכים ומידע

קואליציה של 27 סוכנויות ביון וביטחון בינלאומיות פרסמה התרעה משותפת אודות קמפיין ריגול סייבר מתמשך המיוחס לקבוצת Laundry Bear, המוכרת גם כ-Void Blizzard. התוקפים מנצלים את פגיעות ה-XSS המוגדרת כ-CVE-2025-66376 בתוכנת Zimbra Collaboration Suite כדי להחדיר קוד זדוני לתיבות דואר ללא צורך באינטראקציה מצד המשתמש, למעט צפייה בהודעה. המתקפה, הפעילה מאז יולי 2025, מכוונת נגד מגזרי הביטחון, הממשל, האנרגיה והטכנולוגיה במערב. לצורך איסוף הנתונים, הכוללים תכתובות אימייל, סיסמאות ואסימוני אימות, משתמשים התוקפים בתשתית איסוף בשם Flowerbed. הרשויות ממליצות לארגונים לבדוק את סימני הפשרה המפורטים בהנחיה ולעדכן את גרסאות התוכנה לתיקון הפגיעות.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות