Veille / Vulnérabilité
Vulnérabilité

Des pirates russes exploitent une faille zero-day de Zimbra contre des cibles aux États-Unis et en Ukraine

Dark Reading · 23 juillet 2026 · résumé automatique

Un groupe de menaces soutenu par un État, identifié sous le nom de « Laundry Bear », exploite une faille zero-day dans Zimbra pour infiltrer des organisations aux États-Unis et en Ukraine. Les attaques se propagent via des emails de phishing nécessitant seulement l'ouverture ou l'aperçu du message pour déclencher l'exploitation. Cette technique réduit les interactions nécessaires de la victime, augmentant ainsi le taux de réussite des attaques. Les cibles incluent des entités gouvernementales et des infrastructures critiques dans les deux pays.

L'angle SOVRA

Une telle exploitation met en lumière la vulnérabilité des solutions de messagerie comme Zimbra face à des attaques ciblées. Un audit offensif appliqué à une application web ou un service de messagerie interne permet de détecter des vecteurs d'intrusion similaires et de valider la robustesse des mécanismes de protection.

Lire l'article original sur Dark Reading
← Toute la veille