Lühidalt: Venemaa häkkerirühmitus Laundry Bear kombineerib õngitsust Zimbra turvaauguga, et tungida e-posti süsteemidesse.
USA küberturvalisuse amet CISA hoiatab Venemaa riikliku häkkerirühmituse Laundry Bear (tuntud ka kui Void Blizzard) eest, kes ründab Zimbra Collaboration servereid õngitsuse ja vahepeal parandatud turvaaugu abil, et varastada e-kirju.
Häkkerirühmitus Laundry Bear, mis on seotud Venemaa luureteenistusega, viib läbi sihipäraseid ründeid organisatsioonide vastu, kes kasutavad e-posti lahendusena Zimbra Collaborationit. Ründajad kombineerivad klassikalisi õngitsusvõtteid Zimbra turvaaugu ärakasutamisega, millele on juba parandus saadaval.
Nende kahe ründevektori koosmõju suurendab riski märkimisväärselt: kui õngitsuskirjad avavad ründajatele sissepääsu, siis Zimbra turvaauk võimaldab sügavamat tungimist ja otsest juurdepääsu e-posti infrastruktuurile. See võimaldab ründajatel eraldada suures koguses tundlikke andmeid, sõltumata kasutaja autentimisest.
Infoturbejuhtidele tähendab see kahekordset tegutsemisvajadust: esiteks tuleb kõik Zimbra installatsioonid viivitamatult uuendada uusimale versioonile, et haavatavus kõrvaldada. Teiseks on vaja tugevdatud e-posti turvameetmeid õngitsussisu tuvastamiseks ja blokeerimiseks. Organisatsioonid peaksid kontrollima, kas nende Zimbra süsteeme on viimaste kuude jooksul uuendatud, ning vajaduse korral läbi viima kohtuekspertiisi analüüsi.
Allikas: www.bleepingcomputer.com · Avaldatud 23. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.