A CISA (Agência de Segurança Cibernética e Infraestrutura dos EUA) alertou sobre o grupo de hackers russo Laundry Bear, também conhecido como Void Blizzard, que está atacando organizações que utilizam servidores de e-mail Zimbra Collaboration. Os ataques combinam phishing com a exploração de uma vulnerabilidade crítica, identificada como CVE-2025-66376, que permite a execução de JavaScript malicioso em e-mails HTML. Essa falha, que foi corrigida em novembro de 2025, permite que os atacantes acessem dados de contas de e-mail sem que a vítima precise clicar em links. O grupo tem como alvo entidades do setor de defesa, governo, educação, energia, e tecnologia, coletando informações sensíveis como e-mails, senhas e tokens de autenticação de dois fatores. Além disso, Laundry Bear utiliza kits de phishing que imitam portais de login legítimos do Zimbra, facilitando o roubo de credenciais. A CISA recomenda que as organizações atualizem seus sistemas, monitorem atividades suspeitas e implementem autenticação multifatorial resistente a phishing. Este incidente destaca a necessidade urgente de proteção cibernética, especialmente para setores críticos que podem ser alvos de espionagem e ataques cibernéticos.
Fonte: https://www.bleepingcomputer.com/news/security/russian-hackers-exploit-zimbra-zero-click-flaw-for-email-theft/
🚨BR DEFENSE CENTER: SECURITY BRIEFING
23/07/2026 • Risco: CRITICO
ATAQUE
Grupo de hackers russo ataca servidores de e-mail Zimbra
RESUMO EXECUTIVO
O grupo Laundry Bear está explorando uma vulnerabilidade crítica em servidores Zimbra, afetando organizações em setores sensíveis. A exploração permite o acesso não autorizado a dados de e-mail, o que pode resultar em sérias consequências financeiras e legais. A urgência em atualizar sistemas e implementar medidas de segurança robustas é essencial para mitigar riscos.
💼 IMPACTO DE NEGÓCIO
Financeiro
Potenciais perdas financeiras devido a roubo de dados e interrupções operacionais.
Operacional
Roubo de dados de e-mail, senhas e tokens de autenticação.
Setores vulneráveis
['Setor de defesa', 'Governo', 'Educação', 'Tecnologia']
📊 INDICADORES CHAVE
90 dias de e-mails coletados dos alvos.
Indicador
Exploração da vulnerabilidade antes do patch em novembro de 2025.
Contexto BR
Uso de phishing para roubo de credenciais e cookies de sessão.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se os servidores Zimbra estão atualizados com os patches mais recentes.
2
Implementar autenticação multifatorial resistente a phishing.
3
Monitorar atividades de autenticação suspeitas e conexões com domínios identificados como maliciosos.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de suas infraestruturas de e-mail e a proteção de dados sensíveis, especialmente em setores críticos.
⚖️ COMPLIANCE
Implicações para a LGPD, especialmente em relação à proteção de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).