米国など16カ国、ロシア系集団のZimbra攻撃を警告 過去1年、原子力・防衛分野も標的

米国など16カ国、ロシア系集団のZimbra攻撃を警告 過去1年、原子力・防衛分野も標的

※記事を視覚化したイメージであり、実際の事象とは異なります。

本サイトの記事や画像は、AIが公的資料や複数の報道を基に事実関係を整理・再構成し制作したものです。[続きを表示]特定の報道内容や表現を再利用・要約することを目的としたものではありません。ただし、誤りや不確定な情報が含まれる可能性がありますので、参考の一助としてご覧いただき、実際の判断は公的資料や各出典元の原文をご確認ください。[私たちの取り組み]

米国家安全保障局(NSA)など16カ国の情報・治安機関は2026年7月23日(米国時間)、ロシア政府の支援を受けるサイバー集団によるZimbra利用組織への諜報活動が続いているとして警告した。報道では、過去1年に原子力科学者や防衛関連企業、政府職員が標的になったとされる。

米国の原子力施設と防衛産業にも標的拡大

共同警告は集団を「LAUNDRY BEAR」と呼び、サイバー業界ではVoid BlizzardやTA488などの名称でも追跡されていると説明した。Proofpointによると、TA488は少なくとも2025年7月以降、ウクライナの組織に加え、米国の原子力施設や防衛産業基盤を狙った。同社は、ロシア情報機関の指示を受けている可能性が高いと評価している。

CNNは、標的の選定から核融合技術や、ロシアのウクライナ侵攻に関係する軍事・政策情報への関心がうかがえると報じた。ただし、標的になったことと、侵入や情報窃取が成功したことは同義ではない。共同警告は一部組織が侵害されたとしているが、被害組織名や件数は明らかにしていない。

脆弱なZimbraでメール表示だけで悪用、90日分を収集

Proofpointと共同警告によると、集団はZimbra Collaboration Suiteの脆弱性「CVE-2025-66376」を悪用した。脆弱なウェブメール環境では、利用者がリンクをクリックしたり添付ファイルを開いたりしなくても、細工されたメールを表示するだけで不正なコードが実行される。

この「半クリック」型攻撃は、直近90日分のメール、組織のメールアドレス一覧、認証情報、2要素認証コードなどを収集し、外部に送信する。さらに、アプリ用パスワードを作成して継続的なアクセスを確保する仕組みも確認された。

脆弱性は2025年11月に修正されたが、共同警告は未更新のZimbra環境で悪用が続いているとして、ソフトウェア更新などの対策を求めた。

参考・出典

本サイトの記事や画像は、AIが公的資料や複数の報道を基に事実関係を整理・再構成し制作したものです。特定の報道内容や表現を再利用・要約することを目的としたものではありません。ただし、誤りや不確定な情報が含まれる可能性がありますので、参考の一助としてご覧いただき、実際の判断は公的資料や各出典元の原文をご確認ください。[私たちの取り組み]

ニュースはAIで深化する—。日々の出来事を深掘りし、次の時代を考える視点をお届けします。

本サイトの記事や画像はAIが公的資料や報道を整理し制作したものです。
ただし誤りや不確定な情報が含まれることがありますので、参考の一助としてご覧いただき、
実際の判断は公的資料や他の報道を直接ご確認ください。
[私たちの取り組み]