タグ: CVE-2025-66376

techradar.com

このロシアのサイバー犯罪キャンペーン、メールを閲覧しただけでユーザーを感染させることが可能

Proofpointの報告によると、ロシアのTA488がZimbraのゼロデイ脆弱性CVE‑2025‑66376をスパイ活動キャンペーンで悪用「半クリック攻撃」により、被害者が悪意あるメールを閲覧しただけでシステムが侵害される事態に標的にはNATO、ウクライナ政府、防衛関連団体が含まれる。2026年2月の情報公開後

esecurityplanet.com

ロシア系脅威アクターTA488、Zimbraの脆弱性CVE-2025-66376を悪用し政府系メールサーバーを標的に

eSecurity Planet のコンテンツおよび製品推奨は編集上独立しています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。 詳細はこちら ロシアと関係の深い脅威アクターTA488が、Zimbraの脆弱性CVE-2025-66376を少なくとも5か月間にわたって悪

cyberpress.org

ロシア系ハッカー集団LAUNDRY BEAR、Zimbraのゼロデイ脆弱性を悪用し90日分のメールを窃取

ロシア政府の支援を受けているとみられる脅威アクター「LAUNDRY BEAR」が、Zimbra Collaboration Suite(ZCS)のウェブメールに存在した旧ゼロデイ脆弱性を悪用し、標的組織から最大90日分のメール通信、認証情報、社内アドレス帳データを窃取していたことが分かりました。 2026年7月23日

gbhackers.com

ロシア系ハッカー集団「LAUNDRY BEAR」、Zimbraのゼロデイ脆弱性を悪用し過去90日分のメールを窃取

ロシア政府の支援を受けているとされる脅威アクター「LAUNDRY BEAR」が、Zimbra Collaboration Suiteのゼロデイ脆弱性を悪用し、西側諸国の標的組織から最大909,090日分のメールを窃取していたことが分かりました。脆弱性診断サービス 2026年7月23日に発表された共同サイバーセキュリテ

cyberscoop.com

ロシアのスパイ集団、Zimbraの新手口を悪用して西側諸国から機密データを窃取

ロシア政府の支援を受けるとみられる脅威グループが、2025年7月以降、Linuxベースの一般的なエンタープライズソフトウェアに存在する新手のエクスプロイトを利用し、各国政府や民間企業から機密データを窃取していたことが分かりました。米当局および10カ国以上のサイバー担当当局は、木曜日に発表した共同サイバーセキュリティ勧

therecord.media

国際的な警告、ロシア関連攻撃がZimbraウェブメールを標的に

ロシア国家に関連するハッカーが、ゼロクリック型フィッシングメールを通じて西側諸国の政府機関や民間企業を侵害し続けていると、米国、英国、欧州、オーストラリア、ニュージーランドの政府機関が木曜日に警告しました。  高度標的型攻撃(APT)グループ「Laundry Bear」によるこのキャンペーンは、Zimbr

bleepingcomputer.com

ロシア系ハッカー集団、Zimbraのゼロクリック脆弱性を悪用してメールを窃取

CISAは、ロシア政府系ハッキング集団Laundry Bear(別名Void Blizzard)が、Zimbra Collaborationメールサーバーを利用する組織を標的にしていると警告しています。同グループはフィッシング攻撃と、すでにパッチが適用されたZimbraの脆弱性の悪用を組み合わせて攻撃を仕掛けています

cybersecuritydive.com

ロシア系脅威アクター、フィッシングキャンペーンで西側諸国の組織を標的に

この脅威アクターはZimbraのゼロデイ脆弱性を悪用し、数カ月分のメールやその他の機密情報を窃取していました。 米当局は木曜日に発表した勧告の中で、ある国家支援型の脅威アクターが標的にしていると警告しました。このアクターは2025年半ば以降、Zimbra Collaboration Suiteの重大

infosecurity-magazine.com

ロシア系ハッカー、西側諸国の組織を狙う新たな「ゼロクリック」攻撃を悪用

ロシア政府の支援を受けたハッカー集団が、ユーザーがフィッシングメールを操作する必要すらないゼロクリック攻撃という新たな手法を使って、組織を標的にしていることが分かりました。 西側のサイバー情報機関による共同勧告によると、このキャンペーンはネットワークへの侵害と永続的なアクセスの獲得を狙って設計されているといいます。 7