Une alerte internationale met en lumière des attaques liées à la Russie ciblant les webmails Zimbra
Un groupe soutenu par le Kremlin, identifié comme Laundry Bear, exploite une technique d'hameçonnage sans clic pour compromettre des comptes de messagerie Zimbra à l'échelle mondiale. Les États-Unis et plusieurs autres pays ont émis une alerte conjointe pour signaler cette campagne. La méthode repose sur une faille de type zero-click, nécessitant aucune interaction de la part de la victime. Zimbra, une solution de messagerie collaborative largement déployée, est ainsi ciblée dans le cadre d'opérations d'espionnage ou de cyberinfluence.
Cette campagne illustre l'importance de sécuriser les interfaces exposées comme les webmails, souvent cibles de compromissions initiales. Un audit offensif (RAID/SENTINELLE) permet de détecter des vulnérabilités exploitables via des techniques avancées et d'évaluer la résistance des applications aux attaques sans interaction.
