রাশিয়ান রাষ্ট্র সমর্থিত হুমকি গোষ্ঠী ‘লন্ড্রি বেয়ার’ জিম্ব্রা কলাবোরেশন স্যুটের শূন্য-দিবস দুর্বলতা (CVE-2025-66376) কাজে লাগিয়ে ‘হাফ‑ক্লিক’ ফিশিং ইমেইল পাঠাচ্ছে। এই ক্যাম্পেইন যুক্তরাষ্ট্র এবং ইউক্রেনের সরকারি ও বেসরকারি সংস্থাকে লক্ষ করে এবং ক্ষতিগ্রস্ত সিস্টেমে ৯০ দিনের ইমেইল ডেটা চুরি করে। জিম্ব্রা নভেম্বর ২০২৫‑এ প্যাচ দিয়েছে, তবে এখনও অনাপ্যাচড সার্ভারে ঝুঁকি রয়ে গেছে।

রাশিয়ান রাষ্ট্র‑সমর্থিত হুমকি গোষ্ঠী ‘লন্ড্রি বেয়ার’ জিম্ব্রা কলাবোরেশন স্যুট (ZCS)-এর শূন্য-দিবস দুর্বলতা CVE-2025-66376 ব্যবহার করে ‘হাফ‑ক্লিক’ ফিশিং ইমেইল চালু করেছে। শিকারকে শুধুমাত্র ইমেইলটি খুলতে বা প্রিভিউ করতে হবে, ফলে কোনো লিঙ্ক বা সংযুক্তি ক্লিক না করেও ক্ষতিকারক জাভাস্ক্রিপ্ট চালু হয় এবং গত ৯০ দিনের মেসেজ ডেটা সংগ্রহ করে কমান্ড‑অ্যান্ড‑কন্ট্রোল সার্ভারে পাঠায়।

এই ক্যাম্পেইন যুক্তরাষ্ট্রের ফেডারেল এজেন্সি, ডিফেন্স কোম্পানি এবং ইউক্রেনের সরকারি সংস্থাকে লক্ষ্য করেছে। জিম্ব্রা নভেম্বর ২০২৫‑এ সংস্করণ 10.1.13 দিয়ে প্যাচ প্রকাশ করলেও, প্যাচের প্রকাশের পর কয়েক সপ্তাহে CVE নম্বর প্রকাশিত হয়নি, যা প্রকাশের দেরি নিয়ে প্রশ্ন তুলেছে। নিরাপত্তা সংস্থাগুলো সমস্ত ZCS ব্যবহারকারীকে অবিলম্বে আপডেট বা বিকল্প ওয়েবমেইল ক্লায়েন্টে পরিবর্তন করার আহ্বান জানিয়েছে।