英國國家網絡安全中心(NCSC)聯合 15 個夥伴國,於近日公開曝光了一個名為 LAUNDRY BEAR 的俄羅斯國家支持黑客組織。該組織自 2025 年 7 月 起,利用一種被稱為“零點擊”的先進網絡釣魚技術,針對使用 Zimbra 協作套件 的西方組織竊取敏感電子郵件信息。
英國安全大臣 丹·賈維斯 在聲明中指出,這些黑客“先在烏克蘭受害者身上測試其手法,隨後將目標轉向北約成員國”。NCSC 將 LAUNDRY BEAR 歸類為高級持續性威脅(APT)行為體,專門從事隱蔽的電子郵件數據竊取。NCSC 首席運營官 貝絲·霍普金斯 補充說,技術分析顯示,人工智能可能在此次行動中用於開發一個簡單的代碼庫。
與傳統的網絡釣魚不同,此次曝光的技術(代號“beehive”或“Ulej”)無需用戶點擊鏈接或打開文件。只要用戶在存在漏洞的 Zimbra 網頁郵件服務中查看惡意郵件,系統即可能被攻破,攻擊者從而獲得對電子郵件的廣泛且持續的訪問權限。NCSC 警告稱,該技術很可能被改編以利用其他漏洞,並且隨著更多組織更新 Zimbra 軟件,該組織極有可能轉而針對西方組織使用的其他電子郵件系統。
此次聯合曝光行動由 NCSC 主導,並獲得了來自 澳大利亞、加拿大、捷克、丹麥、愛沙尼亞、芬蘭、法國、意大利、摩爾多瓦、波蘭、西班牙、瑞典、荷蘭、新西蘭和美國 等 15 個國家網絡安全機構的共同背書。相關技術報告已在美國國家安全局(NSA)網站上發佈。
被攻擊的目標組織遍佈多個領域,包括 國防、政府、教育、能源、執法、媒體、非政府組織和技術行業,其中美國組織受害尤為嚴重。NCSC 建議所有英國組織註冊其免費的“早期預警”服務,以加強系統防護。
此次對 LAUNDRY BEAR 的公開點名,延續了西方國家聯合歸因俄羅斯網絡活動的模式。通過發佈詳細技術細節,盟國旨在剝離該行動的隱蔽性,並推動潛在受害者加強防禦。安全大臣賈維斯強調:“今天的行動表明,我們正與盟友攜手,揭露針對西方組織的俄羅斯國家支持黑客。這些暴徒先在烏克蘭測試其方法,隨後針對北約成員,這尤其令人擔憂。”