馬克雷達MARK RADAR
EN
事件檔案 FINTECH 網路攻擊

俄駭客濫用Zimbra漏洞攻擊多國與金融機構

1 篇報導 · 首次偵測 2026-07-24 · 最後活動 2026-07-24

Zimbra Collaboration Suite 是政府與企業常用的電子郵件協作平臺。俄羅斯國家支持的 Laundry Bear(亦稱 Void Blizzard、TA488)鎖定烏克蘭、北約成員國、獨立國協與非洲的政府、國防、運輸及金融機構,凸顯郵件系統已成跨區域情報蒐集入口。

美國國家安全局(NSA)、FBI、CISA與盟國資安機構於2026年7月23日揭露,Laundry Bear自2025年7月起利用CVE-2025-66376;惡意郵件一經檢視即植入JavaScript,竊取2FA備用碼、CSRF權杖與近90天郵件。Zimbra已於2025年11月修補,但未更新主機仍受攻擊。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)