Russian Espionage Group Exploited Zimbra Zero-Day to Steal Mail and 2FA Codes
What happened
A Russian state-sponsored group, Laundry Bear, exploited a zero-click vulnerability in Zimbra's webmail client to steal emails, directories, and 2FA recovery codes. The attack required only that a victim open or preview a phishing message to trigger the payload.
This legacy edition predates Slugnet’s expanded analytical assessment.