
CISA warnt vor Zimbra-Zero-Click-Lücke: Laundry Bear stiehlt E-Mails und Zugangsdaten
Laundry Bear nutzt laut CISA eine Zimbra-Lücke und AiTM-Phishing, um E-Mails, Passwörter und 2FA-Tokens abzugreifen.

Laundry Bear nutzt laut CISA eine Zimbra-Lücke und AiTM-Phishing, um E-Mails, Passwörter und 2FA-Tokens abzugreifen.

Eine russische APT nutzte CVE-2025-66376 in Zimbra für Phishing ohne Klick bei Behörden und Unternehmen.

Behörden aus fünf Regionen warnen vor einer Spionagekampagne über Zimbra-Webmail und CVE-2025-66376.

Socket beobachtet eine Kampagne, die GitHub Actions Runner zum Scannen und Ausnutzen verwundbarer cPanel- und WHM-Systeme einsetzt.