<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Laundry Bear on BR Defense Center</title><link>https://brdefense.center/tags/laundry-bear/</link><description>Recent content in Laundry Bear on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Thu, 23 Jul 2026 14:07:24 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/laundry-bear/index.xml" rel="self" type="application/rss+xml"/><item><title>Grupo de hackers russo ataca servidores de e-mail Zimbra</title><link>https://brdefense.center/news/grupo-de-hackers-russo-ataca-servidores-de-e-mail/</link><pubDate>Thu, 23 Jul 2026 14:07:24 -0300</pubDate><guid>https://brdefense.center/news/grupo-de-hackers-russo-ataca-servidores-de-e-mail/</guid><description>&lt;p>A CISA (Agência de Segurança Cibernética e Infraestrutura dos EUA) alertou sobre o grupo de hackers russo Laundry Bear, também conhecido como Void Blizzard, que está atacando organizações que utilizam servidores de e-mail Zimbra Collaboration. Os ataques combinam phishing com a exploração de uma vulnerabilidade crítica, identificada como CVE-2025-66376, que permite a execução de JavaScript malicioso em e-mails HTML. Essa falha, que foi corrigida em novembro de 2025, permite que os atacantes acessem dados de contas de e-mail sem que a vítima precise clicar em links. O grupo tem como alvo entidades do setor de defesa, governo, educação, energia, e tecnologia, coletando informações sensíveis como e-mails, senhas e tokens de autenticação de dois fatores. Além disso, Laundry Bear utiliza kits de phishing que imitam portais de login legítimos do Zimbra, facilitando o roubo de credenciais. A CISA recomenda que as organizações atualizem seus sistemas, monitorem atividades suspeitas e implementem autenticação multifatorial resistente a phishing. Este incidente destaca a necessidade urgente de proteção cibernética, especialmente para setores críticos que podem ser alvos de espionagem e ataques cibernéticos.&lt;/p></description></item></channel></rss>