Máte pracovní, školní nebo spolkový e-mail na platformě Zimbra? Pokud vám přijde podezřelá zpráva, oznamte ji co nejdříve IT podpoře nebo správci e-mailu. NÚKIB 10. srpna 2026 upozornil na probíhající kybernetickou kampaň, která zneužívá zranitelnost webmailu Zimbra. U neopravené verze může být škodlivý kód spuštěn už při zobrazení podvrženého e-mailu.
Nejde o plošné varování pro všechny osobní schránky, například Gmail nebo Seznam Email. Týká se především organizací, které Zimbru provozují.
Co je nové a koho se upozornění týká
NÚKIB se 10. srpna připojil k mezinárodnímu upozornění na kampaň skupiny LAUNDRY BEAR. Kampaň podle úřadu cílí na e-mailovou komunikaci a citlivé informace organizací a probíhá nejméně od července 2025.
Riziko se týká zejména pracovních, školních a dalších organizačních e-mailů provozovaných přes Zimbra Collaboration Suite. NÚKIB mezi možnými cíli uvádí například vládní instituce, školy, neziskové organizace, média, energetiku, obranný průmysl a technologické firmy.
Jestli nevíte, jaký systém vaše organizace používá, nemusíte to sami zjišťovat technicky. Pokud se přihlašujete do pracovního či školního e-mailu přes webovou stránku a máte pochybnost o podezřelé zprávě, obraťte se na člověka nebo oddělení, které e-mail spravuje.
Proč nestačí jen neklikat na odkazy
Obvyklé bezpečnostní pravidlo stále platí: neotevírat neznámé přílohy, neklikat na podezřelé odkazy a nikomu nesdělovat hesla ani ověřovací kódy.
V tomto případě ale NÚKIB upozorňuje na zranitelnost webmailového rozhraní Zimbry. Ve zranitelné, neopravované verzi může škodlivý kód spustit už samotné zobrazení podvrženého e-mailu. Oprava systému proto není úkol běžného uživatele, ale správce e-mailové služby.
Útočníci se podle NÚKIB snaží získat obsah e-mailů, seznamy kontaktů, přihlašovací údaje i záložní kódy pro vícefaktorové ověřování. Mohou se také pokoušet udržet si k napadenému účtu dlouhodobý přístup.
Co udělat jako uživatel e-mailu
- Podezřelou zprávu nebagatelizujte. Může jít například o nečekaný e-mail, zprávu s nezvyklým obsahem nebo sdělení, které se tváří jako běžná pracovní komunikace, ale něco na něm nesedí.
- Co nejdříve ji oznamte IT podpoře nebo správci e-mailu. Napište, kdy zpráva přišla a proč vám připadá podezřelá. Pokud organizace používá vlastní postup pro hlášení incidentů, řiďte se jím.
- Neposílejte dál citlivé údaje. Hesla, záložní kódy ani jiné přihlašovací údaje neposílejte e-mailem, pokud vás o ně zpráva žádá.
- Pokud jste zprávu už otevřeli, oznamte to také. Není důvod se stydět nebo čekat. Správce potřebuje vědět, co se stalo, aby mohl situaci prověřit.
Co má prověřit správce organizace
NÚKIB doporučuje organizacím, které Zimbru používají, bezodkladně ověřit, zda jejich verze obsahuje opravu zranitelnosti označené CVE-2025-66376. Dále doporučuje prověřit známky možného napadení, sledovat podezřelou aktivitu e-mailových služeb a zvýšit ochranu uživatelských účtů.
Jako uživatel nemusíte sami ověřovat verzi e-mailového systému ani hledat technické známky útoku. Důležité je včas předat podezření správci, který může zkontrolovat aktualizace a zabezpečení služby.
Stručně: týká se to vás?
- Ano, zbystřete: používáte-li pracovní, školní nebo spolkový e-mail na Zimbře.
- Nejde přímo o toto upozornění: používáte-li běžnou osobní schránku typu Gmail nebo Seznam Email a nemáte přístup k organizační Zimbře.
- V každém případě: podezřelé e-maily je vhodné řešit včas a citlivé přihlašovací údaje nikomu neposílat.
