- 美芬等西方情治單位本月二度警告俄羅斯網攻
- 駭客組織Laundry Bear鎖定北約及盟國電郵系統
- 利用Zimbra零日漏洞發動「零點擊」攻擊竊取資料
- 修補程式已推出,但大量組織仍未更新
- 俄國因人力諜報萎縮,轉而仰賴網路滲透
美芬再發俄羅斯網攻警告 電郵漏洞恐遭駭
已沉寂1報告2篇2家追蹤自
Laundry BearNSAZimbra俄羅斯網路攻擊芬蘭
初始報導
重點摘要
展開完整內容
(綜合中央社、聯合報等2家媒體報導)
芬蘭安全情報局(Supo)與軍事情報單位今日會同美國國家安全局(NSA)及多個西方情治單位,本月第二度對俄羅斯網路惡意活動發布警告,點名駭客組織Laundry Bear鎖定北約及其盟國為目標,利用系統漏洞入侵政府機關及國安基礎設施的電子郵件系統。
根據聯合聲明,Laundry Bear的攻擊對象涵蓋公共行政、關鍵基礎設施、國防工業、科技企業及NGO與公民社會團體,以北約成員國和烏克蘭為主要範圍,芬蘭也名列攻擊目標。情報機關已介入掌握動態,並協助受波及組織強化防護。
Laundry Bear慣用假冒目標組織熟識人員騙取信任,或持竊得帳號密碼直接入侵。自2025年起,該組織利用電子郵件協作平台Zimbra Collaboration Suite(ZCS)的零日漏洞(CVE-2025-66376),發動「零點擊」攻擊——受害者無須點開連結或附件,只要在網頁介面開啟或預覽含惡意程式碼的郵件,程式便會在背景執行,將信箱內過去90天的郵件、通訊錄、帳號密碼及兩步驟驗證碼全數竊取。
修補程式已於2025年11月推出,但美國CISA指出,仍有大量組織尚未完成系統更新,因此成為滲透目標。
聲明指出,俄羅斯入侵烏克蘭後,大批情報人員遭各國驅逐,傳統諜報管道大幅萎縮;加上對俄制裁持續加大,但俄方情報需求不減反增,因此愈來愈仰賴網路滲透。情報機關提醒,電子郵件系統已是主要攻擊目標,應確保軟體定期更新並落實資安監控。
本事件已沉寂,相關脈絡見「相關事件」