هشدار بینالمللی درباره حمله هکرهای روس به زیمبرا
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این گروه با سوءاستفاده از آسیبپذیری CVE-2025-66376 در پلتفرم ایمیل زیمبرا کولبریشن سوت (Zimbra Collaboration Suite)، اقدام به اجرای حملات فیشینگ بدون کلیک (Zero-Click Phishing) کرده است.
بر اساس این گزارش، هکرها ابتدا نهادهای اوکراینی را هدف قرار داده و سپس دامنه حملات خود را به سازمانهای آمریکایی و کشورهای عضو ناتو گسترش دادهاند.
کارشناسان امنیت سایبری معتقدند گروههای وابسته به روسیه از اوکراین بهعنوان هدف اولیه و محیط آزمایش روشهای جدید حمله سایبری پیش از اجرای گسترده آنها در سطح جهانی استفاده میکنند.
محققان اعلام کردهاند که ماهیت پنهان و مداوم این عملیات و نبود هرگونه انگیزه مالی، نشاندهنده اهداف جاسوسی و ارتباط احتمالی آن با دولت روسیه است.
گروه لاندری بیر (Laundry Bear) نخستینبار در ماه مه ۲۰۲۵ توسط سازمانهای اطلاعاتی هلند شناسایی شد و پیشتر نیز مسئول حملات سایبری علیه نهادهای دولتی این کشور، از جمله پلیس ملی هلند، شناخته شده بود.
برخلاف حملات قبلی این گروه که عمدتاً بر فیشینگ سنتی و حملات Password Spraying متکی بود، مهاجمان از ژوئیه ۲۰۲۵ روش جدیدی را به کار گرفتهاند که در آن کدهای مخرب JavaScript درون ایمیلهای ارسالشده از حسابهای کاربری از پیش آلوده پنهان میشوند.
این کدها بلافاصله پس از باز شدن ایمیل توسط کاربر اجرا شده و نیازی به کلیک روی لینک یا فایل پیوست ندارند.
طبق گزارش منتشرشده، مهاجمان پس از نفوذ قادر به سرقت ایمیلهای ۹۰ روز گذشته، گذرواژهها، فهرست مخاطبان، توکنهای احراز هویت دومرحلهای و سایر اطلاعات حساس کاربران هستند.
شرکتهای امنیتی مختلف نیز هدف قرار گرفتن بخشهای دفاعی، حملونقل، مالی و مراکز علمی در کشورهای عضو ناتو، اوکراین، کشورهای مستقل مشترکالمنافع و آفریقا را تأیید کردهاند.
در پایان، نهادهای امنیتی از تمامی سازمانهای استفادهکننده از سرویس زیمبرا خواستهاند در اسرع وقت وصله امنیتی مربوطه را نصب کنند و در صورت عدم امکان بهروزرسانی، بهطور موقت از نرمافزارهای دیگر برای مدیریت ایمیلهای سازمانی استفاده کنند.