mimile
mimile.ai
На главную
Это событие — часть большого сюжета
Волна кибератак: zero-day, вымогатели и утечки данных в июле 2026
Читать сводку

Западные агентства предупредили о российских zero-click-атаках на Zimbra

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Западные разведывательные агентства 23 июля выпустили совместное предупреждение о том, что поддерживаемые государством российские хакеры эксплуатируют уязвимость нулевого дня в Zimbra Collaboration Suite для проведения zero-click-атак. Кампания, приписываемая группе Laundry Bear, нацелена на правительственные и коммерческие организации в различных секторах с целью кражи электронных писем и сохранения постоянного доступа.

Уязвимость

Атаки используют CVE-2025-66376, уязвимость нулевого дня в Zimbra Collaboration Suite, раскрытую в ноябре 2025 года. Эксплойт zero-click под названием 'beehive' позволяет взламывать сети без взаимодействия с пользователем — достаточно просмотра вредоносного письма в уязвимом веб-клиенте. Успешная эксплуатация позволяет извлечь как минимум 90 дней переписки и другие конфиденциальные данные.

Целевые секторы

Целями стали организации в сферах обороны, госуправления, образования, энергетики, правоохранительных органов, СМИ, НПО и технологий. Кампания активна как минимум с июля 2025 года. Атакующие также пытаются сохранить доступ, похищая пароли и обходя многофакторную аутентификацию через токены сессий.

Международная реакция

Предупреждение выпустили Национальный центр кибербезопасности Великобритании, американские агентства CISA, NSA и ФБР, а также киберведомства Канады, Австралии, Новой Зеландии и европейские партнеры. Бет Хопкинс, операционный директор NCSC, призвала организации ознакомиться с техниками zero-click и применить меры защиты. Системным администраторам рекомендовано немедленно установить патчи и отслеживать подозрительную активность.

Что дальше

Организациям, использующим Zimbra, рекомендовано установить обновления и усилить мониторинг сетей. Остаётся неясным, сколько организаций уже скомпрометировано и будет ли эксплойт адаптирован для других платформ.

1 источник

Западные агентства предупредили о российских zero-click-атаках на Zimbra