Екипът за разузнаване на заплахите на Google съобщи, че е открил уязвимост в имейл сървъра на Zimbra (съвместен софтуерен пакет, който включва имейл сървър и уеб клиент), която е била използвана за кражба на данни от правителствата на Гърция, Молдова, Тунис, Виетнам и Пакистан. Използването на уязвимостта, известна, обозначена като CVE-2023-37580 е било насочено към имейл сървъра Zimbra Collaboration, за да се откраднат имейл данни, потребителски данни и токени за удостоверяване от организации.
Уязвимостта е използвана за първи път в края на юни в Гърция. Хакерите, които са открили уязвимостта, са изпратили имейли, съдържащи експлойта на правителствена организация. Потребителите, които са кликнали върху връзката, докато са влезли в акаунта си в Zimbra са станали жертви на хакерска атака, данните от електронната им поща са били компрометирани, а киберпрестъпниците са получили контрол над акаунтите им.
Zimbra публикува кръпка за уязвимостта в Github още на 5 юли, но масовото разпространение на експлойта започна по-късно, тъй като много потребители не актуализираха софтуера си навреме.
В средата на юли киберпрестъпната група Winter Vivern използва експлойта, за да атакува правителствени организации в Молдова и Тунис. По-късно неизвестен хакер се възползва от уязвимостта, за да получи идентификационните данни на членове на виетнамското правителство. Последният експлойт, описан от екипа за анализ на заплахите на Google е кражбата на удостоверителни токени от пакистански правителствен имейл сървър. Тези токени се използват за достъп до заключена или защитена информация.
По-рано тази година потребителите на Zimbra бяха подложени на масирана фишинг кампания. През 2022 година нападателите използваха друг експлойт на Zimbra, за да откраднат имейли на европейски правителства и медии. Обърнете внимание, че към 2022 година имейл сървърът на Zimbra е бил използван от около 200 000 клиенти, включително повече от 1000 правителствени организации.
„Популярността на Zimbra Collaboration сред организациите с ниски ИТ бюджети гарантира, че тя ще остане привлекателна цел за нападателите.“
казват изследователите от ESET – компания за разработване на антивирусен софтуер и решения за компютърна сигурност
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!
