📧 CISA та NSA попередили про хакерську кампанію проти пошти Zimbra

Спецслужби США випустили застереження AA26-204A щодо дій хакерського угруповання LAUNDRY BEAR. Державна група здійснює фішингові атаки на користувачів поштової платформи Zimbra Collaboration Suite в урядових та приватних секторах. Для зламу застосовують інструмент Ulej, який активується безпосередньо під час перегляду листа у веб-інтерфейсі.

Експлойт спрацьовує автоматично без натискання посилань чи завантаження файлів. Після активації шкідлива програма копіює листування користувача за останні 90 днів, список контактів та документи. Зловмисники також закріплюються у хмарних середовищах для довготривалого шпигунства. Відомства оприлюднили індикатори компрометації для виявлення загрози.