返回

文章详情

俄罗斯黑客可以在无需点击的情况下窃取电子邮件

Fox News2026年8月7日 13:05

现在您可以收听Fox News的文章!打开一封意外的电子邮件在避免链接和附件时似乎相对无害。然而,俄罗斯黑客活动颠覆了这一熟悉的安全建议。CISA表示,俄罗斯国家支持的组织Laundry Bear可以在有人仅仅打开或预览恶意消息时,攻破某些电子邮件账户。该攻击针对运行未修补版本Zimbra协作套件的组织。一旦电子邮件出现,隐藏的代码就会收集密码、认证数据以及多达90天的消息。您可能永远不会看到警告或意识到发生了什么。网络安全和基础设施安全局与国家安全局、FBI和多个盟国的网络机构一起发布了此警告。这些机构表示,自2025年7月以来,该组织成功针对了10多家西方组织。调查人员相信伊朗黑客可能与明尼苏达水系统的网络攻击有关:报告显示,俄罗斯国家支持的黑客可以在用户查看未修补的Zimbra账户中的恶意消息时窃取密码、双因素认证令牌和多达90天的电子邮件。(Kurt "CyberGuy" Knutsson)CyberGuy Live:错过了“厌烦垃圾邮件”?查看重播和清单我们的免费CyberGuy Live课程“厌烦垃圾邮件?”已结束,但您仍然可以观看完整重播并下载我们的阻止垃圾邮件清单。Kurt "CyberGuy" Knutsson将一步一步教您简单的方法来减少自动拨号电话、垃圾短信、垃圾电子邮件和不必要的消息。您还将学习如何控制政治短信、清理您的收件箱和识别可能危害您个人信息的消息。现在访问CyberGuyLive.com获取免费重播和清单。俄罗斯黑客可以在无需正常点击的情况下窃取电子邮件。Laundry Bear(微软称其为Void Blizzard)利用了一个被称为CVE-2025-66376的安全漏洞。该跨站脚本漏洞影响某些版本Zimbra协作套件中的经典用户界面。Zimbra是一些政府、学校、企业和其他组织用作Microsoft Exchange或Google Workspace等服务替代品的电子邮件和协作平台。攻击者可以在精心制作的HTML电子邮件中放置恶意JavaScript。当易受攻击的Zimbra网络邮件客户端显示消息时,该代码会自动运行。阅读电子邮件的人无需打开附件。该攻击还避开了通常要求在明显的网络钓鱼页面上输入密码的请求。然而,电子邮件仍然需要出现在屏幕上。CISA将此技术描述为零点击攻击。Proofpoint将其称为“半点击”攻击,因为某人必须打开电子邮件或允许其出现在预览窗格中。无论哪种描述都会引发相同的担忧。一条消息可能看似无害,而隐藏在内部的代码在悄然攻击电子邮件账户。电子邮件安全漏洞在2025年被修补。报道称Laundry Bear在Zimbra于2025年11月发布补丁前,利用了该漏洞作为零日攻击。零日攻击在软件制造商提供修复之前利用安全弱点。CISA后来将该漏洞添加到黑客积极利用的缺陷列表中。可用的补丁修复了已知的安全漏洞。然而,Laundry Bear仍然继续针对尚未安装更新的组织。这使得延迟修补特别危险。一个组织可能拥有强密码和经过培训的员工,但暴露的电子邮件服务器仍然可以为攻击者提供进入的另一种方式。该活动已涵盖与国防工业基础和政府相关的组织。攻击者还针对教育、能源、执法、媒体、非营利组织和科技公司。一封电子邮件可以暴露90天的消息。根据CISA,恶意代码尝试收集目标最近90天的电子邮件。这可能包括与同事的私人对话、合同讨论或即将举行的会议的信息。收件箱中还可能包含密码重置通知、发票和揭示组织运作方式的文件。Laundry Bear还会收集个人的电子邮件地址和密码。该攻击可以复制组织的全球地址列表,该列表充当员工和联系人的目录。黑客可能随后获得足够的信息,以冒充受信任的同事或识别更有价值的账户。CISA表示,该漏洞还针对双因素认证令牌。这些令牌帮助证明某人已完成认证步骤。被盗的令牌或会话cookie可以让攻击者在无需再次完成正常登录过程的情况下进入账户。恶意代码隐藏在电子邮件中,可以在易受攻击的Zimbra网络邮件客户端显示消息时运行,从而让黑客访问敏感的账户数据。(Getty Images)

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡