Le Centre canadien pour la cybersécurité (Centre pour la cybersécurité) se joint à la National Security Agency (NSA) des États-Unis et d’autres partenaires internationaux pour diffuser un bulletin de cybersécurité mettant en garde la population contre la campagne d’hameçonnage parrainée par la Russie qui cible les utilisatrices et utilisateurs de la Zimbra Collaboration suite (ZCS).
Le bulletin conjoint vise à avertir la population que des auteurs de menace parrainés par la Russie qui sont associés à un groupe de menace persistante avancée, appelé Laundry Bear, exploitent actuellement une vulnérabilité connue dans la messagerie Web Zimbra. Des comptes d’utilisateurs pourraient donc être compromis et des auteurs de menace pourraient accéder à de l’information sensible, dont des identifiants, des données d’authentification et le contenu de courriels.
Les organismes signataires du bulletin avertissent la population que cette activité témoigne des efforts constants que déploient des auteurs de menace parrainés par des États pour exploiter des vulnérabilités connues, tout en tirant de plus en plus profit de techniques sophistiquées pour éviter toute détection.
Afin d’atténuer les risques associés à cette activité, les organisations utilisant ZCS devraient immédiatement appliquer les correctifs de sécurité et les mises à jour disponibles aux systèmes de Zimbra et faire un suivi pour détecter toute activité inhabituelle sur les comptes.
Veuillez consulter le bulletin de cybersécurité intégral : Des auteurs de cybermenace parrainés par la Russie mènent une campagne d’hameçonnage qui cible les utilisatrices et utilisateurs de la Zimbra Collaboration Suite (PDF; en anglais seulement).