Blog IT

Actualités Cybersécurité

LAUNDRY BEAR : espionnage russe zero-click sur Zimbra via CVE-2025-66376
Threat Intelligence 29
LAUNDRY BEAR : espionnage russe zero-click sur Zimbra via CVE-2025-66376

Le 23 juillet 2026, CISA, la NSA, le FBI et des partenaires internationaux ont publié l'advisory conjointe AA26-204A sur une campagne d'espionnage russe visant Zimbra Collaboration Suite. Le groupe LAUNDRY BEAR (Void Blizzard, CL-STA-1114, TA488) exploite CVE-2025-66376, une XSS stockée exécutée au simple affichage de l'email, sans aucun clic de la victime.

LAUNDRY BEAR Void Blizzard Zimbra