malware Dark Reading Verificada
Hackers rusos explotan vulnerabilidad zero-day en Zimbra contra objetivos en EE. UU. y Ucrania
zero-day phishing Zimbra Laundry Bear ciberseguridad
Resumen
Un grupo de amenazas patrocinado por el estado, apodado 'Laundry Bear', envía correos electrónicos de phishing de 'medio clic' que requieren que la víctima solo abra o revise el mensaje. Esto permite a los atacantes explotar una vulnerabilidad zero-day en Zimbra, afectando a objetivos en EE. UU. y Ucrania. La técnica de ataque es particularmente peligrosa debido a su simplicidad y efectividad.
A state-sponsored threat group, dubbed "Laundry Bear," sends "half-click" phishing emails that require a victim only to open or preview the message.