Rusya Destekli Hackerlar Zimbra Kullanıcılarını Hedef Alan Yeni Bir Kampanya Başlattı
Rusya devlet destekli siber saldırgan grubu LAUNDRY BEAR, en az Temmuz 2025'ten bu yana Batılı hükümetleri ve ticari kuruluşları hedef alan geniş çaplı bir operasyon yürütüyor. Saldırganlar, Zimbra Collaboration Suite (ZCS) yazılımındaki kritik bir zafiyeti kullanarak e-posta verilerini gizlice ele geçiriyor.
Söz konusu kampanya, kullanıcıları bir bağlantıya tıklamaya veya dosya indirmeye zorlayan geleneksel kimlik avı yöntemlerinden farklılaşıyor. CVE-2025-66376 kodlu bu zafiyet, kurbanın sadece zararlı e-postayı görüntülemesiyle tetikleniyor. Bu işlem sonucunda saldırganlar, kurbanın son 90 günlük e-posta iletişimlerine ve kurumun Global Address List (GAL) verilerine erişim sağlayabiliyor.
Başlangıçta bir sıfırıncı gün açığı olarak kullanılan bu yöntem, saldırganların teknik kapasitelerinin arttığını gösteriyor. Kasım 2025'te yayınlanan yama ile kapatılan bu zafiyet, güncel olmayan sistemleri kullanan kurumlar için hala büyük bir tehdit oluşturuyor.


