Сегодня 05 июля 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → zimbra

Хакеры похитили данные у правительств пяти стран из-за дыры в почтовом сервере Zimbra

Группа анализа угроз Google сообщила, что обнаружила в сервере электронной почты Zimbra уязвимость, которая использовалась для кражи данных у правительств Греции, Молдовы, Туниса, Вьетнама и Пакистана. Эксплойт, известный как CVE-2023-37580, был нацелен на почтовый сервер Zimbra Collaboration с целью кражи данных электронной почты, учётных данных пользователей и токенов аутентификации у организаций.

 Источник изображений: Google

Источник изображений: Google

Первый раз эксплойт был использован в конце июня в Греции. Злоумышленники, обнаружившие уязвимость, отправили электронные письма с эксплойтом в одну из правительственных организаций. Пользователи, перешедшие по ссылке во время входа в свою учётную запись Zimbra, стали жертвами хакерской атаки, их данные электронной почты были скомпрометированы, а киберпреступники получили контроль над их аккаунтами.

Zimbra опубликовала исправление для уязвимости на Github уже 5 июля, но массовое распространение эксплойта началось позже, так как многие пользователи не обновили вовремя программное обеспечение. «Сложившаяся ситуация демонстрирует, как злоумышленники отслеживают репозитории с открытым исходным кодом, чтобы оперативно использовать уязвимости, когда исправления находятся в репозитории, но ещё не выпущены для пользователей», — уверены участники группы анализа угроз Google.

В середине июля группа киберпреступников Winter Vivern с помощью этого эксплойта атаковала правительственные организации в Молдове и Тунисе. Позже неизвестный злоумышленник использовал уязвимость для получения учётных данных членов правительства Вьетнама. Последний случай использования эксплойта, описанный группой анализа угроз Google, — кража токенов аутентификации с почтового сервера правительства Пакистана. Эти токены используются для доступа к заблокированной или защищённой информации.

Пользователи Zimbra ранее уже становились объектами массовой фишинговой кампании в начале этого года. В 2022 году, злоумышленники использовали другой эксплойт Zimbra для кражи электронной почты европейских правительств и СМИ. Заметим, что почтовым сервером Zimbra по состоянию на 2022 год пользовались около 200 000 клиентов, включая более 1000 правительственных организаций.

«Популярность Zimbra Collaboration среди организаций с низкими ИТ-бюджетами гарантирует, что она останется привлекательной целью для злоумышленников», — уверены исследователи компании ESET, разработчика антивирусного программного обеспечения и решений в области компьютерной безопасности.


window-new
Soft
Hard
Тренды 🔥
Proton представила альтернативу «Google Документам»‎ с акцентом на безопасность 18 мин.
ВЦИОМ: больше половины опрошенных россиян не слышали о видеоиграх 2 ч.
Новая статья: Очная ставка: сравнительное тестирование диалоговых ИИ-моделей YandexGPT и GigaChat 12 ч.
Хет-трик: боевик Zenless Zone Zero от создателей Genshin Impact и Honkai: Star Rail вышел и уже заслужил похвалу критиков 13 ч.
ЦБ РФ призвал бизнес использовать криптовалюту для международных транзакций 14 ч.
Хоррор-стратегия Anoxia Station от автора Loretta отправит глубоко под землю управлять горнодобывающей станцией среди «невообразимых опасностей» 14 ч.
Разработчики RoboCop: Rogue City и Terminator: Resistance взялись за «очень интересную» игру в необычном для себя жанре 16 ч.
Хакеры добрались до данных Госдепа и других федеральных агентств США через взлом Microsoft 16 ч.
«Это должно было быть в игре с самого начала»: моддер нашёл элегантный способ улучшить гравипрыжки в Starfield 18 ч.
Почти половина российских компаний уже использует ИИ для разработки и тестирования ПО 18 ч.
Представлен модуль Orange Pi CM5 — альтернатива Raspberry Pi CM4 на восьмиядерном процессоре Rockchip RK3588S 2 мин.
Акции Samsung выросли до трёхлетнего максимума благодаря ИИ-буму и 15-кратному росту прибыли 2 ч.
Учёные проапгрейдили сканирующий туннельный микроскоп, чтобы подглядывать за атомами кремния 2 ч.
GlobalFoundries приобрела патенты на выпуск силовой электроники на основе нитрида галлия 3 ч.
В составе Samsung создана специальная команда по разработке памяти HBM 4 ч.
Часть субсидий в США по «Закону о чипах» будет направлена на подготовку кадров для отрасли 5 ч.
Google Pixel 9 может получить ультразвуковой сканер отпечатков пальцев 6 ч.
Samsung ожидает, что её операционная прибыль во втором квартале увеличилась в 15 раз 8 ч.
Российская компания МЦСТ открывает разработчикам доступ к ПО процессоров «Эльбрус» 8 ч.
Биткоин опустился до двухмесячного минимума 11 ч.