Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) společně s FBI, NSA a dalšími mezinárodními partnery vydal upozornění před probíhající kybernetickou kampaní napojenou na Rusko.
Takzvané Joint Cybersecurity Advisory se týká akce Laundry Bear. Ta se zaměřuje na uživatele e-mailový software Zimbra Collaboration Suite. Úřady doporučují aktualizovat systém tak, aby obsahoval záplatu zranitelnosti CVE‑2025‑66376. Je také vhodné prověřit indikátory kompromitace, podezřelé aktivity a podobně.
“Podle zjištění se aktéři napojení na Ruskou federaci zaměřují především na získávání e-mailové komunikace a dalších citlivých informací z vládních institucí, obranného průmyslu, energetiky, médií, vzdělávacích institucí, nevládních organizací nebo technologických společností. Kampaň využívá zranitelnost v rozhraní webmailu Zimbra, která umožňuje spuštění škodlivého kódu již při zobrazení podvrženého e-mailu ve zranitelné verzi systému,” shrnul NÚKIB.
“Útočníci se po úspěšném zneužití zranitelnosti snaží získat obsah e-mailové komunikace, seznamy kontaktů, autentizační údaje, záložní kódy vícefaktorového ověřování a další data, která mohou být následně zneužita ke špionážním aktivitám. Součástí kampaně jsou také pokusy o zajištění dlouhodobého přístupu do kompromitovaných účtů.”