mimile
mimile.ai
Басты бетке
Бұл оқиға — үлкен сюжеттің бөлігі
Хакер развернул ИИ-агента без контроля при взломе Минфина Таиланда
Шолуды оқу

Laundry Bear тобы Zimbra осалдығын пайдаланып email деректерін ұрлайды

ЖИ-дайджест

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Laundry Bear тобы Zimbra осалдығын пайдаланып email деректерін ұрлайды

АҚШ пен одақтас елдердің кибершенеуніктері ресейлік Laundry Bear хакерлік тобының 2025 жылдың шілдесінен бері Zimbra Collaboration Suite бағдарламасындағы нөлдік күн осалдығын пайдаланып, батыс елдерінің үкіметтері мен ұйымдарының деректерін ұрлап жатқанын ескертті. Пайдаланушының әрекетін қажет етпейтін эксплойт 90 күндік хат-хабарларды, құпия сөздерді және аутентификация токендерін ұрлауға мүмкіндік береді. Шабуылдар қорғаныс, энергетика және қаржы секторларына бағытталған, ал Украинадағы жәбірленушілер сынақ алаңы ретінде пайдаланылуда.

Осалдық

Эксплойт Zimbra Collaboration Suite бағдарламасындағы CVE-2025-66376 нөлдік күн осалдығын пайдаланады, ол шабуылдар басталғаннан бес ай өткен соң, 2025 жылдың қарашасында түзетілді. Осалдықтың орташа қауіп деңгейі 6,1 құрайды, бұл патчтарды басымдықпен орнатудың күрделілігін көрсетеді. Фишингтік хатты қарау ғана жеткілікті, бұл 90 күндік хат-хабарларды, құпия сөздерді, іздеу тарихын, email каталогтарын, екі факторлы аутентификация токендерін және жаңа құпия сөздерді ұрлауға мүмкіндік береді.

Атрибуция және тактика

Laundry Bear, сондай-ақ Void Blizzard ретінде белгілі, — кем дегенде 2024 жылдан бері әрекет ететін ресейлік мемлекеттік қолдауы бар топ. Топ фишингтік хаттар арқылы арнайы JavaScript пейлоадын және 'beehive' деп аталатын деректерді эксфильтрациялаудың жаңа мүмкіндігін пайдаланады, оны шенеуніктердің пікірінше, басқа осалдықтарға бейімдеуге болады. 'Қаржылық қорқытып алу болмаған кездегі бұл әрекеттің жасырын және тұрақты сипаты ресейлік үкімет қолдайтын тыңшылықты көрсетеді', — делінген ескертуде.

Мақсаттар мен салдары

Кампания қорғаныс, білім беру, энергетика, құқық қорғау, БАҚ, қаржы, көлік және технология салаларындағы үкіметтер мен ұйымдарға әсер етті. Шенеуніктер АҚШ пен НАТО одақтастарына шабуыл жасамас бұрын Украинаны жаппай нысанаға алуды атап өтіп, Украинаны зиянды әдістер үшін 'сынақ алаңы' деп атады. Топ жәбірленушілерді қолмен анықтайды және мақсатты фишинг үшін email мекенжайларын жинайды. Нақты жәбірленушілер мен бұзылған ұйымдардың жалпы саны ашылмады. Билік компрометация индикаторларын және жеңілдету шараларын жариялап, ұйымдарды осал Zimbra серверлерін жаңартуға шақырды.

Бұдан әрі

Қанша патчталмаған сервердің осал болып қалғаны және Laundry Bear тобы 'beehive' мүмкіндігін басқа бағдарламалық жасақтамаға шабуылдарға бейімдейтіні белгісіз.

2 дереккөз

Laundry Bear тобы Zimbra осалдығын пайдаланып email деректерін ұрлайды