Fox News: CISA предупредила: российская группа Laundry Bear (Void Blizzard) использует уязвимость XSS CVE-2025-66376 в классическом веб‑интерфейсе Zimbra. Достаточно открыть или увидеть письмо в предпросмотре — скрытый JavaScript автоматически выполняется, похищая пароли, токены 2FA и до 90 дней переписки. Клики по ссылкам и вложениям не требуются.
Пострадавшие сектора: оборонно‑промышленный комплекс, госорганы, образование, энергетика, СМИ, НКО и технологии. Уязвимость закрыта патчем ещё в ноябре 2025‑го, но необновлённые серверы остаются мишенью. Экcфильтрация ведётся через DNS/HTTPS (Flowerbed); также применяются AiTM‑фишинговые порталы, маскирующиеся под Zimbra.
Рекомендации: немедленно обновить все узлы Zimbra; проверить IoC от CISA, сетевые и почтовые логи; удалить несанкционированные application passcodes (напр. ZimbraWeb); просмотреть правила пересылки и фильтры; после очистки сменить уникальные пароли; внедрить фишинг‑устойчивую MFA (ключи/пасски); остерегаться поддельных страниц входа и повторных запросов аутентификации.
перевод и аннотация сделаны ИИ // читайте исходный материал
подготовлено совместно с Восточный Курьер
Важное
Налёт 700 террористов на РФ / За головы военных объявлена награда05.08.2026
Зеленский предложил Путину мир / Обмен территориями без единого выстрела05.08.2026
Войска пошли в контратаку / 250 орудий стянуты к границе03.08.2026
Трамп изменил решение по Украине / Немедленное разоружение и вывод войск03.08.2026
Граница прорвана / Ситуация вышла из-под контроля03.08.2026
ВСУ открыли огонь по своим? / Зеленский озвучил потери03.08.2026
В США призвали убить Путина / Сенсационное заявление03.08.2026

