LAUNDRY BEAR cible Zimbra avec un exploit zero-day pour espionner des organisations occidentales

🌐 Contexte Ce document est un Joint Cybersecurity Advisory (CSA) publié le 22 juillet 2026 par une coalition de 26 agences de renseignement et de cybersécurité, dont la NSA, le FBI, la CISA, le MIVD, l’AIVD, l’ANSSI, le NCSC-UK et de nombreuses autres. Il documente une campagne active d’espionnage cyber attribuée au groupe APT russe LAUNDRY BEAR (également suivi sous les noms Void Blizzard, CL-STA-1114, TA488). 🎯 Acteur et objectifs LAUNDRY BEAR est un groupe APT soutenu par l’État russe, actif depuis au moins avril 2024. Son objectif principal est la collecte covert de données email au profit de la Fédération de Russie. La campagne cible des organisations dans les secteurs suivants : ...

26 juillet 2026 · 6 min

Campagne d'espionnage CL-STA-1114 : exploitation zero-click de Zimbra via CVE-2025-66376

🔍 Contexte Rapport publié le 23 juillet 2026 par Unit 42 (Palo Alto Networks) sur la base de l’URL https://unit42.paloaltonetworks.com/russian-webmail-espionage. L’article documente une campagne de cyberespionnage active, désignée CL-STA-1114, attribuée à un acteur russophone également suivi sous les noms Void Blizzard et LAUNDRY BEAR par d’autres éditeurs. 🎯 Ciblage La campagne cible des organisations dans les secteurs suivants : Gouvernements Défense Transport Finance Les régions concernées incluent les États membres de l’OTAN, l’Ukraine, les pays de la CEI (Communauté des États Indépendants) et l’Afrique. ...

23 juillet 2026 · 4 min

Void Blizzard : Un nouvel acteur de cyberespionnage lié à la Russie

Microsoft Threat Intelligence a publié un rapport sur Void Blizzard, un nouvel acteur de menace affilié à la Russie, qui mène des opérations de cyberespionnage ciblant principalement des organisations importantes pour les objectifs du gouvernement russe. Ces cibles incluent les secteurs gouvernementaux, de la défense, des transports, des médias, des ONG et de la santé, principalement en Europe et en Amérique du Nord. Void Blizzard utilise des identifiants volés, souvent achetés sur des marchés en ligne, pour accéder aux organisations et voler de grandes quantités d’emails et de fichiers. En avril 2025, ils ont commencé à utiliser des méthodes plus directes pour voler des mots de passe, telles que l’envoi de faux emails pour tromper les utilisateurs. ...

1 juin 2025 · 2 min
Dernière mise à jour le: 27 juillet 2026 📝