Varnostna novica – 24. 7. 2026

{

“naslov”: “Ruski hekerji Laundry Bear izkoriščajo ranljivost Zimbra za tiho krajo elektronske pošte”,

“podnaslov”: “Skupina Laundry Bear, znana tudi kot Void Blizzard, kombinira phishing napade z izkoriščanjem zakrpane ranljivosti v Zimbra Collaboration strežnikih. CISA opozarja organizacije k takojšnji posodobitvi.”,

“vsebina_html”: “

Ameriška agencija za kibernetsko varnost in varnost infrastrukture (CISA) je izdala resno opozorilo glede aktivnih napadov ruske državno sponzorirane hekerske skupine Laundry Bear, znane tudi pod imenom Void Blizzard. Skupina izkorišča ranljivost v platformi Zimbra Collaboration za sistemsko krajo elektronske pošte iz prizadetih organizacij, pri čemer napadi potekajo brez kakršne koli interakcije žrtve – gre za tako imenovani zero-click napadni vektor.

Ranljivost, ki jo napadalci izkoriščajo, je bila sicer že zakrpana, kar pa ni ustavilo skupin, ki ciljajo na organizacije, ki zamujajo z nameščanjem varnostnih posodobitev. Napadalna veriga je sestavljena iz dveh faz: v prvi fazi napadalci z dobro pripravljenimi phishing sporočili pridobijo začetni dostop do omrežja ali veljavnih poverilnic, v drugi fazi pa izkoristijo ranljivost v Zimbra strežniku za dostop do poštnih predalov brez dodatne avtentikacije.

Med prizadetimi so predvsem vladne institucije, obrambni sektor, energetska podjetja ter organizacije kritične infrastrukture v Evropi in Severni Ameriki. Glede na analitike, ki so skupino Laundry Bear spremljali že v preteklosti, je njen primarni cilj dolgoročna špionaža in zbiranje občutljivih komunikacij.

IT ekipam priporočamo naslednje ukrepe:

1. Takojšnja posodobitev: Preverite različico Zimbra Collaboration, ki jo poganjate, in zagotovite, da ste namestili vse razpoložljive varnostne popravke. Ranljivost je bila zakrpana v novejših različicah platforme, zato je zamuda pri posodabljanju nesprejemljivo tveganje.

2. Pregled dostopnih dnevnikov: Analizirajte dnevnike dostopa do poštnega strežnika za neobičajne vzorce, zlasti dostope iz neznanih IP naslovov ali v nenavadnih časovnih oknih. Skupina Laundry Bear je znana po tem, da deluje tiho in se izogiba odkritju.

3. Večfaktorska avtentikacija: Uvedite oziroma preverite delovanje MFA za vse administrativne dostope do Zimbra okolja. Čeprav zero-click ranljivosti ne zahtevajo poverilnic, MFA bistveno oteži začetno fazo phishing napadov.

4. Segmentacija omrežja: Omejite dostop do poštnih strežnikov zgolj na pooblaščene sisteme in uporabnike ter blokirajte nepotrebne odhodne povezave iz strežnikov.

Incident ponovno opozarja na nevarnost zaostajanja z varnostnimi posodobitvami v produkcijskih okoljih. Zimbra je ena izmed pogosteje napadenih poštnih platform v zadnjih letih, kar jo uvršča med prioritetne sisteme za redno varnostno vzdrževanje. Organizacije, ki sumijo, da so bile že kompromitirane, naj nemudoma kontaktirajo CISA ali lokalne organe za kibernetsko varnost.

“,

“vsebina_md”: “Ameriška agencija za kibernetsko varnost in varnost infrastrukture (CISA) je izdala resno opozorilo glede aktivnih napadov ruske državno sponzorirane hekerske skupine **Laundry Bear**, znane tudi pod imenom **Void Blizzard**. Skupina izkorišča ranljivost v platformi **Zimbra Collaboration** za sistemsko krajo elektronske pošte iz prizadetih organizacij, pri čemer napadi potekajo brez kakršne koli interakcije žrtve – gre za tako imenovani *zero-click* napadni vektor.\n\nRanljivost, ki jo napadalci izkoriščajo, je bila sicer že zakrpana, kar pa ni ustavilo skupin, ki ciljajo na organizacije, ki zamujajo z nameščanjem varnostnih posodobitev. Napadalna veriga je sestavljena iz dveh faz: v prvi fazi napadalci z dobro pripravljenimi phishing sporočili pridobijo začetni dostop do omrežja ali veljavnih poverilnic, v drugi fazi pa izkoristijo ranljivost v Zimbra strežniku za dostop do poštnih predalov brez dodatne avtentikacije.\n\nMed prizadetimi so predvsem vladne institucije, obrambni sektor, energetska podjetja ter organizacije kritične infrastrukture v Evropi in Severni Ameriki. Glede na analitike, ki so skupino Laundry Bear spremljali že v preteklosti, je njen primarni cilj dolgoročna špionaža in zbiranje občutljivih komunikacij.\n\nIT ekipam priporočamo naslednje ukrepe:\n\n**1. Takojšnja posodobitev:** Preverite različico Zimbra Collaboration, ki jo poganjate, in zagotovite, da ste namestili vse razpoložljive varnostne popravke. Ranljivost je bila zakrpana v novejših različicah platforme, zato je zamuda pri posodabljanju nesprejemljivo tveganje.\n\n**2. Pregled dostopnih dnevnikov:** Analizirajte dnevnike dostopa do poštnega strežnika za neobičajne vzorce, zlasti dostope iz neznanih IP naslovov ali v nenavadnih časovnih oknih. Skupina Laundry Bear je znana po tem, da deluje tiho in se izogiba odkritju.\n\n**3. Večfaktorska avtentikacija:** Uvedite oziroma preverite delovanje MFA za vse administrativne dostope do Zimbra okolja. Čeprav zero-click ranljivosti ne zahtevajo poverilnic, MFA bistveno oteži začetno fazo phishing napadov.\n\n**4. Segmentacija omrežja:** Omejite dostop do poštnih strežnikov zgolj na pooblaščene sisteme in uporabnike ter blokirajte nepotrebne odhodne povezave iz strežnikov.\n\nIncident ponovno opozarja na nevarnost zaostajanja z varnostnimi posodobitvami v produkcijskih okoljih. Zimbra je ena izmed pogosteje napadenih poštnih platform v zadnjih letih, kar jo uvršča med prioritetne sisteme za redno varnostno vzdrževanje. Organizacije, ki sumijo, da so bile že kompromitirane, naj nemudoma kontaktirajo CISA ali lokalne organe za kibernetsko varnost.”,

“kljucne_besede”: [“Zimbra ranljivost”, “Laundry Bear”, “Void Blizzard”, “zero-click napad”, “kraja


Vir:
Originalna objava: 2026-07-24T04:01:17.135Z
Članek je pripravljen na osnovi tujega vira s pomočjo AI in prilagojen za slovenskega bralca.

Deli z drugimi:

Leave a Reply