Laundry Bear Zimbra zero-click 

Editors' Pick

Az Egyesült Királyság Nemzeti Kiberbiztonsági Központja (NCSC) és további 15 ország közös figyelmeztetésben egy új, Beehive (Ulej) névre keresztelt, orosz állami támogatású kiberműveletet hozott nyilvánosságra, amelyet a Laundry Bear fenyegető csoporthoz kötnek. A kampány elsősorban sérülékeny Zimbra Collaboration Suite levelezőrendszereket céloz, és egy úgynevezett zero-click adathalász technikát alkalmaz, amelynél a felhasználónak nem kell megnyitnia hivatkozást vagy mellékletet ahhoz, hogy a támadás sikeres legyen. A módszer speciálisan kialakított e-maileket használ, amelyek a Zimbra feldolgozási mechanizmusát kihasználva automatikusan továbbítják az áldozat postaládájának tartalmát a támadók infrastruktúrájára, lehetővé téve a hosszú távú hírszerzési célú hozzáférést anélkül, hogy kártékony kód futna a végponton. 

A műveletet 2025 közepe óta figyelik meg, és nyugati kormányzati szervezeteket, védelmi vállalatokat, kritikus infrastruktúrákat, valamint Ukrajnát támogató intézményeket vett célba. Az NCSC szerint a támadók a megszerzett e-mail-adatokat további kompromittálások előkészítésére, hitelesítő adatok gyűjtésére és hírszerzési műveletek támogatására használják fel. A javaslat a Zimbra azonnali frissítését, a kompromittálódásra utaló nyomok visszamenőleges vizsgálatát és a levelezőszerverek fokozott monitorozását sürgeti, mivel a zero-click technika a hagyományos felhasználói tudatosságra építő védekezést gyakorlatilag megkerüli.

FORRÁS