Zimbra Collaboration Suite 是政府與企業常用的電子郵件協作平臺。俄羅斯國家支持的 Laundry Bear(亦稱 Void Blizzard、TA488)鎖定烏克蘭、北約成員國、獨立國協與非洲的政府、國防、運輸及金融機構,凸顯郵件系統已成跨區域情報蒐集入口。
美國國家安全局(NSA)、FBI、CISA與盟國資安機構於2026年7月23日揭露,Laundry Bear自2025年7月起利用CVE-2025-66376;惡意郵件一經檢視即植入JavaScript,竊取2FA備用碼、CSRF權杖與近90天郵件。Zimbra已於2025年11月修補,但未更新主機仍受攻擊。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。