SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
Войти
  • Корзина0
  • Избранные товары0
  • Сравнение товаров0
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Войти
Сравнение0
Избранные товары 0
Корзина 0
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Сравнение0
      Избранные товары 0
      Корзина 0
      Кибершпионская группа России эксплуатировала уязвимость zero-day в Zimbra - SafeKit - СейфКит
      Сравнение0 Избранные товары 0 Корзина 0
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • Личный кабинет
      • Корзина0
      • Избранные товары0
      • Сравнение товаров0
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Кибершпионская группа России эксплуатировала уязвимость zero-day в Zimbra

      Главная
      —
      Блог
      —Кибершпионская группа России эксплуатировала уязвимость zero-day в Zimbra
      24 июля 2026 0:00
      Российская кибершпионская группа, поддерживаемая государством, использовала ранее неизвестную уязвимость в веб-клиенте Zimbra для прочтения западных почтовых ящиков. Эта группа смогла получить доступ к конфиденциальной информации, включая электронные письма и коды двухфакторной аутентификации. Это привело к серьезной утечке данных.
      Российская кибершпионская группа использовала уязвимость zero-day в веб-клиенте Zimbra для получения доступа к электронным почтовым ящикам. Это позволило им прочитать конфиденциальные данные, включая электронные письма и коды двухфакторной аутентификации. Эта уязвимость представляет серьезную угрозу безопасности, поскольку она позволяет злоумышленникам получить доступ к конфиденциальной информации без необходимости ввода пароля.

      Подробности

      Груз, использованный кибершпионской группой, нацеливался на последние 90 дней электронной почты, весь каталог электронной почты организации, сохраненные в браузере пароли и коды, используемые для двухфакторной аутентификации. Для начала атаки было достаточно открыть вредоносное сообщение. Агентство национальной безопасности США (NSA), Агентство кибербезопасности и безопасности инфраструктуры (CISA) и партнерские агентства опубликовали информацию о этой уязвимости, предупреждая об опасности эксплуатации уязвимости zero-day в Zimbra.

      Что делать

      Чтобы защитить себя от подобных атак, рекомендуется обновить веб-клиент Zimbra до последней версии, а также использовать двухфакторную аутентификацию (MFA) и шифрование (TLS) для защиты передачи данных. Кроме того, важно регулярно обновлять программное обеспечение и операционные системы, чтобы предотвратить эксплуатацию известных уязвимостей. Использование виртуальных частных сетей (VPN) и безопасных протоколов доступа к API также может помочь в предотвращении подобных атак. Итог: Эта уязвимость подчеркивает важность регулярных обновлений программного обеспечения и использования безопасных протоколов для защиты конфиденциальной информации. Чтобы предотвратить подобные атаки, важно принять меры для повышения безопасности электронной почты и защиты конфиденциальных данных.

      Источник: The Hacker News

      Теги
      информационная безопасность кибербезопасность новости ИБ The Hacker News
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Kaspersky Securelist RU Keycloak Blog Krebs on Security Microsoft Security Blog opennet Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование Яндекс Облако — Безопасность
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.