ב 23 ביולי 2026, NSA, FBI, CISA ו 16 מדינות שותפות פרסמו אזהרה משותפת המתריעה כי קבוצת הריגול הרוסית LAUNDRY BEAR ניצלה את CVE 2025 66376, פרצת Zero Click מסוג Stored XSS ב Zimbra Collaboration Suite. הפגיעות פגעה בגרסאות Zimbra Collaboration Suite 10.0.x לפני 10.0.18 ו 10.1.x לפני 10.1.13, תוקנה בנובמבר 2025, ועדיי...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What is the joint advisory issued by U.S. and allied cybersecurity agencies in July 2025 warning. Article summary: All key facts are confirmed from the primary advisory source and authoritative reporting. Here is the full fact-checked summary.. Topic tags: general, government, general web, user generated, education. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. M
ב-23 ביולי 2026 פרסמו הסוכנות לביטחון לאומי של ארה"ב (NSA), ה-FBI, סוכנות אבטחת הסייבר והתשתיות (CISA) וקואליציה של שותפים בינלאומיים אזהרת סייבר משותפת בשם "Russian State-Supported Cyber Actors Conduct Phishing Campaign Targeting Users of Zimbra Collaboration Suite" (TLP:CLEAR, גרסה 1.0) . האזהרה נחתמה על ידי סוכנויות מ-16 מדינות, בהן ארה"ב, הולנד, אוסטרליה, קנדה, ניו זילנד, בריטניה, צ'כיה, דנמרק, אסטוניה, פינלנד, צרפת, איטליה, מולדובה, פולין, ספרד ושוודיה
.
קבוצת ה-APT המגובה על ידי המדינה הרוסית מתועדת בשם LAUNDRY BEAR, כינוי שניתן במקור על ידי שירותי הביון ההולנדיים AIVD ו-MIVD . פעילות האיום נמשכת לפחות מיולי 2025
. ההערכה היא כי הקבוצה מבצעת ריגול לטובת הפדרציה הרוסית, תוך "מיקוד נרחב באוקראינה, לפני שימוש נגד ארה"ב ובעלות ברית נאט"ו אחרות" — אוקראינה שימשה כ"מעבדת ניסויים לטכניקות סייבר זדוניות לפני פריסה גלובלית רחבה יותר"
. המגזרים שנפרצו כוללים ביטחון, חינוך, אנרגיה, אכיפת חוק, תקשורת, פיננסים, תחבורה וטכנולוגיה
.
CVE-2025-66376 היא פגיעות מסוג Stored Cross-Site Scripting (XSS) בממשק ה-Classic UI של Zimbra Collaboration Suite (ZCS), הנגרמת משימוש לרעה בהוראות CSS @import בהודעות דואר אלקטרוני בפורמט HTML . הפגיעות משפיעה על ZCS 10.0.x לפני 10.0.18 ו-10.1.x לפני 10.1.13
. הפגיעות תוקנה על ידי Zimbra בנובמבר 2025
. ציון CVSS מדווח כ-7.2 (גבוה) על ידי מקורות מסוימים
או 6.1 (בינוני) על ידי אחרים
. CISA הוסיפה אותה לקטלוג הפגיעויות המנוצלות שלה במרץ 2026
.
מדובר בניצול Zero-Click / מבוסס צפייה: אין צורך באינטראקציה של משתמש מעבר לפתיחה (צפייה) בדואר אלקטרוני זדוני — אין לחיצה על קישורים או פתיחת קבצים מצורפים . עם ההפעלה, קוד JavaScript מותאם אישית נשלח לדפדפן הקורבן באמצעות ה-Stored XSS
.
יכולת חילוץ ואיגוף הנתונים המותאמת אישית של הקבוצה נקראת "beehive" . גורמים רשמיים הזהירו כי הקבוצה צפויה להתאים ולעשות שימוש חוזר ביכולת זו כדי לנצל פגיעויות אחרות
. האזהרה מתארת ארכיטקטורת חילוץ רב-שלבית המשתמשת גם ב-HTTPS וגם ב-DNS Tunneling (באמצעות כלי בשם "Ulej" עם רכיב שרת בשם "Flowerbed"), כששאילתות DNS בנויות לפי RFC 1035 עם מטענים מקודדים ב-Base32
.
הפגיעות נוצלה כ-Zero-Day במשך כחמישה חודשים (יולי–נובמבר 2025) לפני שחרור התיקונים, והקבוצה ממשיכה לנצל באופן פעיל מערכות שלא תוקנו . האזהרה מעריכה כי הפעילות היא "כמעט בוודאות" ריגול בחסות המדינה הרוסית — לא נצפה מניע של סחיטה כספית
.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
ב 23 ביולי 2026, NSA, FBI, CISA ו 16 מדינות שותפות פרסמו אזהרה משותפת המתריעה כי קבוצת הריגול הרוסית LAUNDRY BEAR ניצלה את CVE 2025 66376, פרצת Zero Click מסוג Stored XSS ב Zimbra Collaboration Suite.
ב 23 ביולי 2026, NSA, FBI, CISA ו 16 מדינות שותפות פרסמו אזהרה משותפת המתריעה כי קבוצת הריגול הרוסית LAUNDRY BEAR ניצלה את CVE 2025 66376, פרצת Zero Click מסוג Stored XSS ב Zimbra Collaboration Suite. הפגיעות פגעה בגרסאות Zimbra Collaboration Suite 10.0.x לפני 10.0.18 ו 10.1.x לפני 10.1.13, תוקנה בנובמבר 2025, ועדיין מנוצלת באופן פעיל כנגד מערכות שלא תוקנו.
ארגונים מתבקשים לתקן מיד, לעבור ל Modern UI, ולנטר אחר סימני התקפה (IOCs) המופיעים באזהרה.