📰
Kibertəhlükəsizlik24.07.2026·1 dəqiqəlik oxu
Rus Kəşfiyyat Qrupu Zimbra-da Sıfır-Gün Zəifliyindən İstifadə Edərək Poçt və 2FA Kodlarını Oğurladı
Rusiya dövləti tərəfindən dəstəklənən bir kəşfiyyat qrupu aylar boyu Qərb poçt qutularını Zimbra veb-poçt müştərisindəki o vaxta qədər məlum olmayan bir qüsur vasitəsilə oxuyub. Həmin zəiflik sıfır-gün zəifliyi adlanır, yəni onun aşkarlanmasından əvvəl heç bir təhlükəsizlik yeniləməsi mövcud deyildi. Hücum mesajı açmaqla başlamaq üçün kifayət idi.
Rusiya dövləti tərəfindən dəstəklənən bir kəşfiyyat qrupu aylar boyu Qərb poçt qutularını Zimbra veb-poçt müştərisindəki o vaxta qədər məlum olmayan bir qüsur vasitəsilə oxuyub. Həmin zəiflik sıfır-gün zəifliyi adlanır, yəni onun aşkarlanmasından əvvəl heç bir təhlükəsizlik yeniləməsi mövcud deyildi. Hücum mesajı açmaqla başlamaq üçün kifayət idi.
Zərərli proqram son 90 günlük e-poçtları, təşkilatın bütün e-poçt kataloqunu, brauzerdə saxlanmış parolları və iki faktorlu bərpa üçün saxlanılan kodları hədəf alır. Bu o deməkdir ki, hücumçular həm istifadəçilərin şəxsi məlumatlarını, həm də təhlükəsizlik kodlarını ələ keçirə bilirlər. Zimbra-nın veb-poçt müştərisi bir çox təşkilat tərəfindən istifadə edildiyi üçün bu zəiflik geniş miqyaslı təsirə malikdir.
Milli Təhlükəsizlik Agentliyi (NSA), Kiber Təhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) və tərəfdaş qurumlar bu hücumlar haqqında birgə hesabat dərc ediblər. Bu hesabatda zəifliyin necə işlədiyi və ondan qorunmaq üçün tədbirlər izah olunur. Təşkilatların dərhal Zimbra proqram təminatını yeniləməsi və təhlükəsizlik protokollarını gücləndirməsi tövsiyə olunur.