Российские хакеры используют уязвимость Zimbra для кражи электронной почты
Российская хакерская группа Laundry Bear (также известная как Void Blizzard) атакует организации, использующие серверы электронной почты Zimbra Collaboration, сочетая фишинговые атаки с эксплуатацией исправленной уязвимости Zimbra. Это вызывает обеспокоенность по поводу безопасности почтовых серверов.
Подробности
Группа Laundry Bear сочетает фишинговые атаки с эксплуатацией исправленной уязвимости Zimbra. Уязвимость позволяет хакерам получить доступ к электронной почте без необходимости каких-либо действий со стороны пользователей (zero-click). Организациям, использующим серверы Zimbra Collaboration, рекомендуется обновить软件 до последней версии, в которой эта уязвимость уже исправлена.Что делать
Для защиты от подобных атак организациям необходимо регулярно обновлять программное обеспечение и своевременно применять исправления безопасности. Кроме того, рекомендуется использовать многофакторную аутентификацию (MFA) и шифрование протоколов (TLS), а также настраивать безопасную конфигурацию API и VPN. Также важно отслеживать CVE и RCE уязвимости, чтобы оперативно реагировать на потенциальные угрозы. Итог: Обнаруженная уязвимость Zimbra подчеркивает важность оперативного обновления программного обеспечения и постоянной бдительности в области информационной безопасности. Важно своевременно следить за новыми уязвимостями и принимать соответствующие меры по защите конфиденциальных данных.Источник: BleepingComputer
