Veille / APT
APT

Une alerte internationale met en lumière des attaques liées à la Russie ciblant les webmails Zimbra

The Record · 23 juillet 2026 · résumé automatique

Un groupe soutenu par le Kremlin, identifié comme Laundry Bear, exploite une technique d'hameçonnage sans clic pour compromettre des comptes de messagerie Zimbra à l'échelle mondiale. Les États-Unis et plusieurs autres pays ont émis une alerte conjointe pour signaler cette campagne. La méthode repose sur une faille de type zero-click, nécessitant aucune interaction de la part de la victime. Zimbra, une solution de messagerie collaborative largement déployée, est ainsi ciblée dans le cadre d'opérations d'espionnage ou de cyberinfluence.

L'angle SOVRA

Cette campagne illustre l'importance de sécuriser les interfaces exposées comme les webmails, souvent cibles de compromissions initiales. Un audit offensif (RAID/SENTINELLE) permet de détecter des vulnérabilités exploitables via des techniques avancées et d'évaluer la résistance des applications aux attaques sans interaction.

Lire l'article original sur The Record
← Toute la veille