このロシアのサイバー犯罪キャンペーン、メールを閲覧しただけでユーザーを感染させることが可能
Proofpointの報告によると、ロシアのTA488がZimbraのゼロデイ脆弱性CVE‑2025‑66376をスパイ活動キャンペーンで悪用「半クリック攻撃」により、被害者が悪意あるメールを閲覧しただけでシステムが侵害される事態に標的にはNATO、ウクライナ政府、防衛関連団体が含まれる。2026年2月の情報公開後
Proofpointの報告によると、ロシアのTA488がZimbraのゼロデイ脆弱性CVE‑2025‑66376をスパイ活動キャンペーンで悪用「半クリック攻撃」により、被害者が悪意あるメールを閲覧しただけでシステムが侵害される事態に標的にはNATO、ウクライナ政府、防衛関連団体が含まれる。2026年2月の情報公開後
eSecurity Planet のコンテンツおよび製品推奨は編集上独立しています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。 詳細はこちら ロシアと関係の深い脅威アクターTA488が、Zimbraの脆弱性CVE-2025-66376を少なくとも5か月間にわたって悪
ロシア国家が支援するハッカー集団Laundry Bearが、Zimbra Collaboration Suite(ZCS)ウェブメールプラットフォームの脆弱性を悪用し、少なくとも1年前から政府機関や企業のネットワークに侵入していたことが分かりました。 NSA、FBI、CISA、およびオランダ、英国
ロシア政府の支援を受けているとみられる脅威アクター「LAUNDRY BEAR」が、Zimbra Collaboration Suite(ZCS)のウェブメールに存在した旧ゼロデイ脆弱性を悪用し、標的組織から最大90日分のメール通信、認証情報、社内アドレス帳データを窃取していたことが分かりました。 2026年7月23日
ロシア政府の支援を受けているとされる脅威アクター「LAUNDRY BEAR」が、Zimbra Collaboration Suiteのゼロデイ脆弱性を悪用し、西側諸国の標的組織から最大909,090日分のメールを窃取していたことが分かりました。脆弱性診断サービス 2026年7月23日に発表された共同サイバーセキュリテ
ロシア政府の支援を受けるとみられる脅威グループが、2025年7月以降、Linuxベースの一般的なエンタープライズソフトウェアに存在する新手のエクスプロイトを利用し、各国政府や民間企業から機密データを窃取していたことが分かりました。米当局および10カ国以上のサイバー担当当局は、木曜日に発表した共同サイバーセキュリティ勧
ロシア国家に関連するハッカーが、ゼロクリック型フィッシングメールを通じて西側諸国の政府機関や民間企業を侵害し続けていると、米国、英国、欧州、オーストラリア、ニュージーランドの政府機関が木曜日に警告しました。 高度標的型攻撃(APT)グループ「Laundry Bear」によるこのキャンペーンは、Zimbr
CISAは、ロシア政府系ハッキング集団Laundry Bear(別名Void Blizzard)が、Zimbra Collaborationメールサーバーを利用する組織を標的にしていると警告しています。同グループはフィッシング攻撃と、すでにパッチが適用されたZimbraの脆弱性の悪用を組み合わせて攻撃を仕掛けています
この脅威アクターはZimbraのゼロデイ脆弱性を悪用し、数カ月分のメールやその他の機密情報を窃取していました。 米当局は木曜日に発表した勧告の中で、ある国家支援型の脅威アクターが標的にしていると警告しました。このアクターは2025年半ば以降、Zimbra Collaboration Suiteの重大
ロシア政府の支援を受けたハッカー集団が、ユーザーがフィッシングメールを操作する必要すらないゼロクリック攻撃という新たな手法を使って、組織を標的にしていることが分かりました。 西側のサイバー情報機関による共同勧告によると、このキャンペーンはネットワークへの侵害と永続的なアクセスの獲得を狙って設計されているといいます。 7
すべての記事を読み込みました