Западные агентства предупредили о российских zero-click-атаках на Zimbra
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.
Западные разведывательные агентства 23 июля выпустили совместное предупреждение о том, что поддерживаемые государством российские хакеры эксплуатируют уязвимость нулевого дня в Zimbra Collaboration Suite для проведения zero-click-атак. Кампания, приписываемая группе Laundry Bear, нацелена на правительственные и коммерческие организации в различных секторах с целью кражи электронных писем и сохранения постоянного доступа.
Уязвимость
Атаки используют CVE-2025-66376, уязвимость нулевого дня в Zimbra Collaboration Suite, раскрытую в ноябре 2025 года. Эксплойт zero-click под названием 'beehive' позволяет взламывать сети без взаимодействия с пользователем — достаточно просмотра вредоносного письма в уязвимом веб-клиенте. Успешная эксплуатация позволяет извлечь как минимум 90 дней переписки и другие конфиденциальные данные.
Целевые секторы
Целями стали организации в сферах обороны, госуправления, образования, энергетики, правоохранительных органов, СМИ, НПО и технологий. Кампания активна как минимум с июля 2025 года. Атакующие также пытаются сохранить доступ, похищая пароли и обходя многофакторную аутентификацию через токены сессий.
Международная реакция
Предупреждение выпустили Национальный центр кибербезопасности Великобритании, американские агентства CISA, NSA и ФБР, а также киберведомства Канады, Австралии, Новой Зеландии и европейские партнеры. Бет Хопкинс, операционный директор NCSC, призвала организации ознакомиться с техниками zero-click и применить меры защиты. Системным администраторам рекомендовано немедленно установить патчи и отслеживать подозрительную активность.
Что дальше
Организациям, использующим Zimbra, рекомендовано установить обновления и усилить мониторинг сетей. Остаётся неясным, сколько организаций уже скомпрометировано и будет ли эксплойт адаптирован для других платформ.
1 источник
Западные агентства предупредили о российских zero-click-атаках на Zimbra




