미국 NSA, FBI, CISA를 비롯한 16개국 사이버보안 기관이 2026년 7월 23일 합동 권고문을 발표: 러시아 정부 지원 해킹 그룹 'LAUNDRY BEAR'가 짐브라 협업 제품군(ZCS)의 제로클릭 취약점 CVE 2025 66376을 악용한 정밀 피싱 캠페인을 펼치고 있다고 경고 해당 취약점은 ZCS 10.0.18 미만·10.1.13 미만 버전의 '클래식 UI'에 존재하는 저장형 XSS로, 2025년 11월 패치가 배포됐지만 아직 업데이트하지 않은 시스템을 대상으로 한 활발한 공격이 계속되고 있음 기관들은 즉시 패치 적용, 패치가 불가능할 경우 '모던...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What is the joint advisory issued by U.S. and allied cybersecurity agencies in July 2025 warning. Article summary: All key facts are confirmed from the primary advisory source and authoritative reporting. Here is the full fact-checked summary.. Topic tags: general, government, general web, user generated, education. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. M
2026년 7월 23일, 미국 국가안보국(NSA), 연방수사국(FBI), 사이버보안 및 인프라 보안국(CISA)과 16개국 국제 파트너 기관이 합동 사이버보안 권고문(제목: 'Russian State-Supported Cyber Actors Conduct Phishing Campaign Targeting Users of Zimbra Collaboration Suite', TLP:CLEAR, Ver 1.0)을 발표했습니다 . 이 권고문에는 미국, 네덜란드, 호주, 캐나다, 뉴질랜드, 영국, 체코, 덴마크, 에스토니아, 핀란드, 프랑스, 이탈리아, 몰도바, 폴란드, 스페인, 스웨덴 등 16개국의 기관이 서명했습니다
.
러시아 정부의 지원을 받는 이 APT 그룹은 LAUNDRY BEAR로 추적되며, 이 이름은 네덜란드 정보안보국(AIVD)과 군사정보안보국(MIVD)이 처음 사용한 명칭입니다 . 해당 위협 활동은 최소 2025년 7월부터 지속되고 있습니다
. 이 그룹의 표적 공격은 러시아 연방을 위한 첩보 활동으로 평가되며, '우크라이나를 대상으로 한 광범위한 공격을 먼저 수행한 후, 이를 시험장(testbench)으로 삼아 악성 사이버 기술을 전 세계로 확장하기 전에 미국 및 기타 나토 동맹국을 공격'한 것으로 분석됐습니다
. 피해를 입은 분야는 국방, 교육, 에너지, 법 집행, 미디어, 금융, 교통, 기술 등입니다
.
CVE-2025-66376은 짐브라 협업 제품군(ZCS) 클래식 UI의 저장형 XSS(Cross-Site Scripting) 취약점으로, HTML 이메일 메시지 내 CSS @import 지시문을 악용해 발생합니다 . 영향을 받는 버전은 ZCS 10.0.x 10.0.18 미만, 10.1.x 10.1.13 미만입니다
. 짐브라는 2025년 11월에 이 취약점을 패치했습니다
. CVSS 점수는 일부 소스에서 7.2(높음)
, 다른 소스에서 6.1(중간)
으로 보고됐습니다. CISA는 2026년 3월 이 취약점을 '알려진 악용 취약점(KEV) 카탈로그'에 추가했습니다
.
이것은 제로클릭(또는 '보기 기반') 익스플로잇입니다. 사용자는 악성 이메일을 열어서(보기만 해도) 추가 클릭이나 첨부 파일 열기 등의 상호작용 없이 감염됩니다 . 실행되면 저장형 XSS를 통해 사용자 정의 자바스크립트 페이로드가 피해자의 브라우저로 전달됩니다
.
이 그룹의 맞춤형 데이터 유출 및 집계 기능은 'beehive'(벌집) 라고 불립니다 . 당국은 이 그룹이 이 기능을 다른 취약점을 악용하도록 개조 및 재사용할 가능성이 있다고 경고했습니다
. 권고문에는 HTTPS와 DNS 터널링( 'Ulej' 도구와 'Flowerbed' 서버 구성 요소 사용)을 모두 사용하는 다단계 유출 아키텍처가 상세히 설명되어 있으며, DNS 쿼리는 RFC 1035에 따라 구조화되고 base32로 인코딩된 페이로드를 사용합니다
.
이 취약점은 패치가 배포되기 전까지 약 5개월간(2025년 7월~11월) 제로데이로 악용되었으며, 해당 그룹은 현재도 패치되지 않은 인스턴스를 대상으로 활발히 공격을 계속하고 있습니다 . 권고문은 이 활동이 '거의 확실하게' 러시아 정부가 지원하는 첩보 활동이며, 금전적 갈취 동기는 전혀 관찰되지 않았다고 평가했습니다
.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
미국 NSA, FBI, CISA를 비롯한 16개국 사이버보안 기관이 2026년 7월 23일 합동 권고문을 발표: 러시아 정부 지원 해킹 그룹 'LAUNDRY BEAR'가 짐브라 협업 제품군(ZCS)의 제로클릭 취약점 CVE 2025 66376을 악용한 정밀 피싱 캠페인을 펼치고 있다고 경고
미국 NSA, FBI, CISA를 비롯한 16개국 사이버보안 기관이 2026년 7월 23일 합동 권고문을 발표: 러시아 정부 지원 해킹 그룹 'LAUNDRY BEAR'가 짐브라 협업 제품군(ZCS)의 제로클릭 취약점 CVE 2025 66376을 악용한 정밀 피싱 캠페인을 펼치고 있다고 경고 해당 취약점은 ZCS 10.0.18 미만·10.1.13 미만 버전의 '클래식 UI'에 존재하는 저장형 XSS로, 2025년 11월 패치가 배포됐지만 아직 업데이트하지 않은 시스템을 대상으로 한 활발한 공격이 계속되고 있음
기관들은 즉시 패치 적용, 패치가 불가능할 경우 '모던 UI'로 전환, 권고문에 포함된 침해 지표(IOC) 모니터링 등을 권고함