Úvodní stránka

Logo NÚKIB

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se spolu s partnery z dalších zemí připojil ke společnému upozornění (Joint Cybersecurity Advisory) týkajícímu se probíhající kybernetické kampaně skupiny LAUNDRY BEAR zaměřené na uživatele e-mailové platformy Zimbra Collaboration Suite (ZCS) nejméně od července 2025.  

Podle zjištění se aktéři napojení na Ruskou federaci zaměřují především na získávání e-mailové komunikace a dalších citlivých informací z vládních institucí, obranného průmyslu, energetiky, médií, vzdělávacích institucí, nevládních organizací nebo technologických společností. Kampaň využívá zranitelnost v rozhraní webmailu Zimbra, která umožňuje spuštění škodlivého kódu již při zobrazení podvrženého e-mailu ve zranitelné verzi systému.  

Útočníci se po úspěšném zneužití zranitelnosti snaží získat obsah e-mailové komunikace, seznamy kontaktů, autentizační údaje, záložní kódy vícefaktorového ověřování a další data, která mohou být následně zneužita ke špionážním aktivitám. Součástí kampaně jsou také pokusy o zajištění dlouhodobého přístupu do kompromitovaných účtů. 

NÚKIB doporučuje organizacím využívajícím Zimbra Collaboration Suite neprodleně ověřit, zda provozují aktualizované verze systému obsahující opravu zranitelnosti CVE‑2025‑66376. Zároveň je vhodné prověřit dostupné indikátory kompromitace, monitorovat podezřelou aktivitu související s e-mailovými službami a věnovat zvýšenou pozornost ochraně uživatelských účtů.  

Plné znění upozornění naleznete zde: NSA and Partners Alert Zimbra Collaboration Suite Users of a Russian State-Supported Phishing Campaign > National Security Agency/Central Security Service > Press Release View