📰
Kibertəhlükəsizlik24.07.2026·1 dəqiqəlik oxu

Rus Kəşfiyyat Qrupu Zimbra-da Sıfır-Gün Zəifliyindən İstifadə Edərək Poçt və 2FA Kodlarını Oğurladı

Rusiya dövləti tərəfindən dəstəklənən bir kəşfiyyat qrupu aylar boyu Qərb poçt qutularını Zimbra veb-poçt müştərisindəki o vaxta qədər məlum olmayan bir qüsur vasitəsilə oxuyub. Həmin zəiflik sıfır-gün zəifliyi adlanır, yəni onun aşkarlanmasından əvvəl heç bir təhlükəsizlik yeniləməsi mövcud deyildi. Hücum mesajı açmaqla başlamaq üçün kifayət idi.

Rusiya dövləti tərəfindən dəstəklənən bir kəşfiyyat qrupu aylar boyu Qərb poçt qutularını Zimbra veb-poçt müştərisindəki o vaxta qədər məlum olmayan bir qüsur vasitəsilə oxuyub. Həmin zəiflik sıfır-gün zəifliyi adlanır, yəni onun aşkarlanmasından əvvəl heç bir təhlükəsizlik yeniləməsi mövcud deyildi. Hücum mesajı açmaqla başlamaq üçün kifayət idi. Zərərli proqram son 90 günlük e-poçtları, təşkilatın bütün e-poçt kataloqunu, brauzerdə saxlanmış parolları və iki faktorlu bərpa üçün saxlanılan kodları hədəf alır. Bu o deməkdir ki, hücumçular həm istifadəçilərin şəxsi məlumatlarını, həm də təhlükəsizlik kodlarını ələ keçirə bilirlər. Zimbra-nın veb-poçt müştərisi bir çox təşkilat tərəfindən istifadə edildiyi üçün bu zəiflik geniş miqyaslı təsirə malikdir. Milli Təhlükəsizlik Agentliyi (NSA), Kiber Təhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) və tərəfdaş qurumlar bu hücumlar haqqında birgə hesabat dərc ediblər. Bu hesabatda zəifliyin necə işlədiyi və ondan qorunmaq üçün tədbirlər izah olunur. Təşkilatların dərhal Zimbra proqram təminatını yeniləməsi və təhlükəsizlik protokollarını gücləndirməsi tövsiyə olunur.
Orijinal mənbə:Russian Espionage Group Exploited Zimbra Zero-Day to Steal Mail and 2FA Codes

Eyni mövzuda məqalələr

© 2025 Allahverdi Mehdiyev · Built with React & Vite