INCIDENT EVIDENCE GRAPH
俄罗斯黑客利用Zimbra零点击漏洞窃取邮件
美国网络安全与基础设施安全局(CISA)发出警告,俄罗斯国家支持的黑客组织Laundry Bear(也被称为Void Blizzard)正将钓鱼攻击与一个现已修复的Zimbra漏洞利用相结合,针对使用Zimbra Collaboration邮件服务器的组织发起攻击。
- 受害方: Organizations using Zimbra Collaboration email servers
- 攻击者: Laundry Bear (Void Blizzard, Russian state-sponsored hacking group)
- 漏洞 / 利用: Patched Zimbra zero-click vulnerability
- 攻击手法: Combination of phishing attacks and exploitation of Zimbra zero-click vulnerability