రష్యన్ రాష్ట్ర‑సమర్థిత ‘లాండ్రీ బెయర్’ (Laundry Bear) గ్రూప్ Zimbra Collaboration Suite (ZCS) లోని CVE-2025-66376 అనే శూన్య‑దిన బలహీనతను ఉపయోగించి ‘హాఫ్‑క్లిక్’ ఫిషింగ్ ఇమెయిల్స్ పంపుతోంది. ఈ దాడి US, యుక్రేన్ ప్రభుత్వ, రక్షణ సంస్థలను లక్ష్యంగా చేసుకుని, బలహీన వెబ్‌మెయిల్ ఖాతాలో 90 రోజుల ఇమెయిల్స్‌ను సేకరించి C2 సర్వర్‌కు పంపుతుంది.

రష్యన్ రాష్ట్ర‑సమర్థిత ‘లాండ్రీ బెయర్’ (Laundry Bear) గ్రూప్ Zimbra Collaboration Suite (ZCS) లోని CVE-2025-66376 అనే శూన్య‑దిన బలహీనతను (Zero‑Day) దుర్వినియోగం చేసి ‘హాఫ్‑క్లిక్’ ఫిషింగ్ ఇమెయిల్స్‌ను పంపుతోంది. వినియోగదారుడు ఇమెయిల్‌ను ఓపెన్ చేయాలి లేదా ప్రీవ్యూ చేయాలి మాత్రమే, లింక్ లేదా అటాచ్మెంట్ క్లిక్ చేయాల్సిన అవసరం లేదు; ఇది వెబ్‌మెయిల్ క్లయెంట్‌లో హానికర జావాస్క్రిప్ట్‌ను అమలుచేసి, గత 90 రోజుల మెయిల్ డేటాను సేకరించి కమాండ్‑అండ్‑కంట్రోల్ (C2) సర్వర్‌కు పంపుతుంది.

ఈ క్యాంపెయిన్ US ఫెడరల్ ఏజెన్సీలు, యుక్రేన్ ప్రభుత్వ సంస్థలు, రక్షణ సంస్థలు, శాస్త్రీయ సంస్థలను లక్ష్యంగా చేసుకుంది. Zimbra నవంబర్ 2025లో 10.1.13 వెర్షన్‌తో బగ్‌ను ప్యాచ్ చేసింది, కానీ ప్యాచ్ విడుదల తర్వాత కొన్ని వారాలు మాత్రమే CVE నంబర్ ప్రకటించబడింది, ఇది ప్రకటనలో ఆలస్యం చూపించింది. అన్ని ZCS వినియోగదారులను వెంటనే అప్డేట్ చేయమని, ప్యాచ్ చేయలేని సందర్భాల్లో ప్రత్యామ్నాయ వెబ్‌మెయిల్ క్లయింట్లను ఉపయోగించమని సురక్షా సంస్థలు సూచిస్తున్నాయి.