Admin
Администратор
Группа российских хакеров Laundry Bear, также известная как Void Blizzard, использует фишинговые атаки и уязвимость в Zimbra Collaboration Suite для кражи данных электронной почты. Уязвимость CVE-2025-66376 позволяет автоматически выполнять вредоносный код при просмотре специально созданных писем, что дает хакерам доступ к учетным данным, включая пароли и токены двухфакторной аутентификации. Атаки направлены на организации, связанные с оборонной промышленностью, правительством, образованием и другими секторами. CISA рекомендует обновить Zimbra и внедрить устойчивую к фишингу многофакторную аутентификацию.