Pada 23 Juli 2026, NSA, FBI, CISA, dan 16 negara mitra mengeluarkan peringatan bersama bahwa kelompok peretas Rusia LAUNDRY BEAR mengeksploitasi CVE 2025 66376, celah zero click stored XSS di Zimbra Collaboration Suit... Celah ini memengaruhi Zimbra Collaboration Suite versi 10.0.x sebelum 10.0.18 dan 10.1.x sebelum...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What is the joint advisory issued by U.S. and allied cybersecurity agencies in July 2025 warning. Article summary: All key facts are confirmed from the primary advisory source and authoritative reporting. Here is the full fact-checked summary.. Topic tags: general, government, general web, user generated, education. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. M
Pada 23 Juli 2026, Badan Keamanan Nasional AS (NSA), Biro Investigasi Federal (FBI), Badan Keamanan Siber dan Infrastruktur (CISA), serta koalisi mitra internasional merilis Peringatan Keamanan Siber bersama berjudul "Russian State-Supported Cyber Actors Conduct Phishing Campaign Targeting Users of Zimbra Collaboration Suite" (TLP:CLEAR, Ver 1.0) . Peringatan ini ditandatangani bersama oleh lembaga dari 16 negara termasuk AS, Belanda, Australia, Kanada, Selandia Baru, Inggris, Republik Ceko, Denmark, Estonia, Finlandia, Prancis, Italia, Moldova, Polandia, Spanyol, dan Swedia
.
Kelompok APT yang didukung negara Rusia ini dilacak dengan nama LAUNDRY BEAR, sebuah julukan yang pertama kali dicetuskan oleh dinas intelijen Belanda, AIVD dan MIVD . Aktivitas ancaman ini telah berlangsung sejak setidaknya Juli 2025
. Target kelompok ini dinilai sebagai operasi mata-mata untuk kepentingan Federasi Rusia, dengan "penargetan ekstensif di Ukraina, sebelum digunakan terhadap AS dan sekutu NATO lainnya" — Ukraina dijadikan "tempat uji coba teknik siber berbahaya sebelum penyebaran global yang lebih luas"
. Sektor yang telah disusupi meliputi pertahanan, pendidikan, energi, penegakan hukum, media, keuangan, transportasi, dan teknologi
.
CVE-2025-66376 adalah kerentanan stored cross-site scripting (XSS) pada Classic UI Zimbra Collaboration Suite (ZCS), yang disebabkan oleh penyalahgunaan direktif CSS @import dalam pesan email HTML . Kerentanan ini memengaruhi ZCS 10.0.x sebelum 10.0.18 dan 10.1.x sebelum 10.1.13
. Celah ini telah ditambal oleh Zimbra pada November 2025
. Skor CVSS dilaporkan 7.2 (Tinggi) oleh beberapa sumber
atau 6.1 (Sedang) oleh sumber lainnya
. CISA telah menambahkan kerentanan ini ke dalam Katalog Kerentanan yang Telah Dieksploitasi (KEV) pada Maret 2026
.
Ini adalah eksploitasi zero-click / view-based: tidak diperlukan interaksi pengguna selain membuka (melihat) email berbahaya — tidak perlu mengeklik tautan atau membuka lampiran . Setelah terpicu, muatan JavaScript kustom dikirimkan ke peramban korban melalui stored XSS
.
Kemampuan eksfiltrasi dan agregasi data kustom kelompok ini disebut "beehive" . Pejabat memperingatkan bahwa kelompok ini kemungkinan dapat menyesuaikan dan menggunakan kembali kemampuan ini untuk mengeksploitasi kerentanan lainnya
. Laporan tersebut merinci arsitektur eksfiltrasi multi-tahap yang menggunakan HTTPS dan DNS tunneling (melalui alat bernama "Ulej" dengan komponen server "Flowerbed"), dengan kueri DNS terstruktur sesuai RFC 1035 dan muatan yang dienkode base32
.
Peringatan tersebut mendesak organisasi untuk :
Kerentanan ini dieksploitasi sebagai zero-day selama sekitar lima bulan (Juli–November 2025) sebelum patch dirilis, dan kelompok ini terus secara aktif mengeksploitasi instansi yang belum ditambal . Laporan tersebut menilai aktivitas ini "hampir pasti" merupakan mata-mata yang didukung negara Rusia — tidak ada motif pemerasan finansial yang pernah diamati
.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Pada 23 Juli 2026, NSA, FBI, CISA, dan 16 negara mitra mengeluarkan peringatan bersama bahwa kelompok peretas Rusia LAUNDRY BEAR mengeksploitasi CVE 2025 66376, celah zero click stored XSS di Zimbra Collaboration Suit...
Pada 23 Juli 2026, NSA, FBI, CISA, dan 16 negara mitra mengeluarkan peringatan bersama bahwa kelompok peretas Rusia LAUNDRY BEAR mengeksploitasi CVE 2025 66376, celah zero click stored XSS di Zimbra Collaboration Suit... Celah ini memengaruhi Zimbra Collaboration Suite versi 10.0.x sebelum 10.0.18 dan 10.1.x sebelum 10.1.13, telah ditambal pada November 2025, dan masih dieksploitasi secara aktif terhadap instansi yang belum memperbaru...
Organisasi diimbau untuk segera menambal Zimbra, beralih ke Modern UI, dan memantau indikator kompromi (IOC) yang disediakan dalam laporan resmi.