Des hackers russes exploitent une faille zero-click de Zimbra pour voler des emails
Le groupe APT russe Laundry Bear (alias Void Blizzard), soutenu par l'État, cible des organisations utilisant les serveurs de messagerie Zimbra Collaboration. Les attaques combinent des campagnes de phishing avec l'exploitation d'une vulnérabilité zero-click de Zimbra, déjà corrigée par un correctif. Cette méthode permet aux attaquants de compromettre des comptes email sans interaction de l'utilisateur. L'agence CISA a émis une alerte pour sensibiliser les administrateurs systèmes concernés.
Une telle attaque exploite une faille applicative dans un composant critique de l'infrastructure email. Un audit offensif (RAID/SENTINELLE) permet de vérifier l'application des correctifs, la robustesse des configurations et la détection des compromis sur les services exposés comme Zimbra.
