Хакери откраднаха данни от 5 правителства заради дупка в имейл сървър

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Екипът за разузнаване на заплахите на Google съобщи, че е открил уязвимост в имейл сървъра на Zimbra (съвместен софтуерен пакет, който включва имейл сървър и уеб клиент), която е била използвана за кражба на данни от правителствата на Гърция, Молдова, Тунис, Виетнам и Пакистан. Използването на уязвимостта, известна, обозначена като CVE-2023-37580 е било насочено към имейл сървъра Zimbra Collaboration, за да се откраднат имейл данни, потребителски данни и токени за удостоверяване от организации.

Уязвимостта е използвана за първи път в края на юни в Гърция. Хакерите, които са открили уязвимостта, са изпратили имейли, съдържащи експлойта на правителствена организация. Потребителите, които са кликнали върху връзката, докато са влезли в акаунта си в Zimbra са станали жертви на хакерска атака, данните от електронната им поща са били компрометирани, а киберпрестъпниците са получили контрол над акаунтите им.

Zimbra публикува кръпка за уязвимостта в Github още на 5 юли, но масовото разпространение на експлойта започна по-късно, тъй като много потребители не актуализираха софтуера си навреме.

В средата на юли киберпрестъпната група Winter Vivern използва експлойта, за да атакува правителствени организации в Молдова и Тунис. По-късно неизвестен хакер се възползва от уязвимостта, за да получи идентификационните данни на членове на виетнамското правителство. Последният експлойт, описан от екипа за анализ на заплахите на Google е кражбата на удостоверителни токени от пакистански правителствен имейл сървър. Тези токени се използват за достъп до заключена или защитена информация.

Хакери откраднаха данни от 5 правителства заради дупка в имейл сървър

По-рано тази година потребителите на Zimbra бяха подложени на масирана фишинг кампания. През 2022 година нападателите използваха друг експлойт на Zimbra, за да откраднат имейли на европейски правителства и медии. Обърнете внимание, че към 2022 година имейл сървърът на Zimbra е бил използван от около 200 000 клиенти, включително повече от 1000 правителствени организации.

„Популярността на Zimbra Collaboration сред организациите с ниски ИТ бюджети гарантира, че тя ще остане привлекателна цел за нападателите.“

казват изследователите от ESET – компания за разработване на антивирусен софтуер и решения за компютърна сигурност

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини