ரஷ்ய மாநில ஆதரவு பெற்ற ‘லாண்ட்ரி பெர்’ குழு Zimbra Collaboration Suite-இன் CVE-2025-66376 என்ற சுழல்-நாள் பலவீனத்தைத் தாக்கி ‘ஹாஃப்‑கிளிக்’ பிஷிங் மின்னஞ்சல்களை அனுப்புகிறது. இந்த முறைத் தாக்குதல் அமெரிக்கா மற்றும் உக்ரைன் அரசு, பாதுகாப்பு நிறுவனங்களை இலக்காகக் கொண்டுள்ளது, மேலும் பாதிக்கப்பட்ட வலைமெயில் கணக்குகளில் 90 நாட்களின் மின்னஞ்சல் தரவுகளை திருடுகிறது.
ரஷ்யன் மாநில‑ஆதரவு கொண்ட ‘லாண்ட்ரி பெர்’ (Laundry Bear) குழு Zimbra Collaboration Suite (ZCS)-இல் உள்ள CVE-2025-66376 என்ற சுழல்-நாள் பலவீனத்தை பயன்படுத்தி ‘ஹாஃப்‑கிளிக்’ பிஷிங் மின்னஞ்சல்களை உருவாக்கியுள்ளது. பாதிக்கப்பட்ட பயனர் மின்னஞ்சலைத் திறக்கவோ அல்லது முன்னோட்டம் பார்க்கவோ மட்டுமே போதுமானது; இதனால் எதையும் கிளிக் செய்யாமல் தீங்கான ஜாவாஸ்கிரிப்ட் இயக்கம் செய்யப்படுகிறது, 90 நாட்களின் மின்னஞ்சல் உள்ளடக்கத்தைச் சேகரித்து கட்டளை‑நிர்வாக (C2) சேவையகத்திற்கு அனுப்புகிறது.
இந்த தாக்குதல் அமெரிக்க கூட்டரசு, உக்ரைன் அரசு நிறுவனங்கள், பாதுகாப்பு துறை மற்றும் அறிவியல் அமைப்புகளை இலக்காகக் கொண்டுள்ளது. Zimbra நவம்பர் 2025-ல் 10.1.13 பதிப்பில் திருத்தம் வெளியிட்டாலும், திருத்தம் அறிவிப்பு தாமதம் ஏற்பட்டது; இதனால் பல சேவையகங்கள் இன்னும் பாதிக்கப்படலாம். பாதுகாப்பு முகமைகள் அனைத்து ZCS பயனர்களையும் உடனடியாக புதிய பதிப்புக்கு மேம்படுத்த அல்லது மாற்று வலைமெயில் கிளையன்ட்களைப் பயன்படுத்துமாறு அறிவுறுத்துகின்றன.