रूसी राज्य‑समर्थित समूह ‘Laundry Bear’ ने ज़िम्ब्रा कोलेबोरेशन सूट (ZCS) में शून्य‑दिन कमजोरी (CVE‑2025‑66376) का उपयोग करके यूएस और यूक्रेन के लक्ष्यों पर ‘हाफ‑क्लिक’ फ़िशिंग अभियान चलाया। यह हमला केवल ई‑मेल खोलने या प्रीव्यू करने से सफल हो जाता है।
मुख्य बिंदु
- रूसी APT ‘Laundry Bear’ ने Zimbra में शून्य‑दिन (CVE‑2025‑66376) का उपयोग किया
- ‘हाफ‑क्लिक’ फ़िशिंग केवल ई‑मेल खोलने से डेटा चोरी करता है
- अमेरिका, यूक्रेन, रक्षा कंपनियों सहित कई सरकारी संस्थानों को लक्षित किया गया
रूसी राज्य‑समर्थित खतरा समूह ‘Laundry Bear’ ने जुलाई 2025 से ज़िम्ब्रा कोलेबोरेशन सूट (ZCS) के उपयोगकर्ताओं को लक्ष्य बनाते हुए एक उन्नत ‘हाफ‑क्लिक’ फ़िशिंग अभियान चलाया। इस अभियान में CVE‑2025‑66376 नामक शून्य‑दिन कमजोरी का उपयोग किया गया, जो वेबमेल क्लाइंट को ई‑मेल के HTML को देखते ही दुर्भावनापूर्ण जावास्क्रिप्ट चलाने में सक्षम बनाती है।
ऐतिहासिक पृष्ठभूमि
ज़िम्ब्रा ने नवंबर 2025 में संस्करण 10.1.13 के साथ इस कमजोरी को पैच किया, लेकिन CVE विवरण सार्वजनिक रूप से कई हफ़्तों बाद ही उपलब्ध हुआ। पहले इस कमजोरी को केवल एक स्टोर्ड XSS के रूप में बताया गया था, जबकि वास्तविक जोखिम अधिक गंभीर था। इस अवधि में कई पश्चिमी सरकारी और एंटरप्राइज़ नेटवर्कों में अज्ञात एक्सप्लॉइट की रिपोर्टें आती रहीं।
यह क्यों महत्वपूर्ण है
BozokMedia विश्लेषण दर्शाता है कि ‘हाफ‑क्लिक’ तकनीक फ़िशिंग की परिप्रेक्ष्य को बदल रही है—पीड़ित को किसी लिंक या अटैचमेंट पर क्लिक करने की जरूरत नहीं, केवल ई‑मेल खोलना ही पर्याप्त है। यह विधि विशेष रूप से संवेदनशील सरकारी और रक्षा संस्थानों के लिए गंभीर खतरा पैदा करती है।
“Zimbra की इस XSS कमजोरी का शोषण करके हम देख रहे हैं कि कैसे कम प्रयास में बड़े पैमाने पर डेटा एक्सफ़िल्ट्रेशन संभव हो रहा है,” कहते हैं साइबर सुरक्षा विशेषज्ञ डॉ. अनीता सिंह।
अक्सर पूछे जाने वाले प्रश्न
- क्या यह हमला अभी भी जारी है? वर्तमान में ‘Laundry Bear’ का ज़िम्ब्रा अभियान आधिकारिक तौर पर बंद माना गया है, परंतु अनपैच्ड सर्वरों पर समान तकनीक का उपयोग जारी रह सकता है।
- संस्थाएँ इस जोखिम से कैसे बच सकती हैं? त्वरित रूप से ZCS को संस्करण 10.1.13 या नवीनतम संस्करण में अपडेट करें, वैकल्पिक वेबमेल क्लाइंट अपनाएँ और अनपेक्षित ई‑मेल प्रीव्यू को सीमित करें।