Сегодня 20 июня 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры похитили данные у правительств пяти стран из-за дыры в почтовом сервере Zimbra

Группа анализа угроз Google сообщила, что обнаружила в сервере электронной почты Zimbra уязвимость, которая использовалась для кражи данных у правительств Греции, Молдовы, Туниса, Вьетнама и Пакистана. Эксплойт, известный как CVE-2023-37580, был нацелен на почтовый сервер Zimbra Collaboration с целью кражи данных электронной почты, учётных данных пользователей и токенов аутентификации у организаций.

 Источник изображений: Google

Источник изображений: Google

Первый раз эксплойт был использован в конце июня в Греции. Злоумышленники, обнаружившие уязвимость, отправили электронные письма с эксплойтом в одну из правительственных организаций. Пользователи, перешедшие по ссылке во время входа в свою учётную запись Zimbra, стали жертвами хакерской атаки, их данные электронной почты были скомпрометированы, а киберпреступники получили контроль над их аккаунтами.

Zimbra опубликовала исправление для уязвимости на Github уже 5 июля, но массовое распространение эксплойта началось позже, так как многие пользователи не обновили вовремя программное обеспечение. «Сложившаяся ситуация демонстрирует, как злоумышленники отслеживают репозитории с открытым исходным кодом, чтобы оперативно использовать уязвимости, когда исправления находятся в репозитории, но ещё не выпущены для пользователей», — уверены участники группы анализа угроз Google.

В середине июля группа киберпреступников Winter Vivern с помощью этого эксплойта атаковала правительственные организации в Молдове и Тунисе. Позже неизвестный злоумышленник использовал уязвимость для получения учётных данных членов правительства Вьетнама. Последний случай использования эксплойта, описанный группой анализа угроз Google, — кража токенов аутентификации с почтового сервера правительства Пакистана. Эти токены используются для доступа к заблокированной или защищённой информации.

Пользователи Zimbra ранее уже становились объектами массовой фишинговой кампании в начале этого года. В 2022 году, злоумышленники использовали другой эксплойт Zimbra для кражи электронной почты европейских правительств и СМИ. Заметим, что почтовым сервером Zimbra по состоянию на 2022 год пользовались около 200 000 клиентов, включая более 1000 правительственных организаций.

«Популярность Zimbra Collaboration среди организаций с низкими ИТ-бюджетами гарантирует, что она останется привлекательной целью для злоумышленников», — уверены исследователи компании ESET, разработчика антивирусного программного обеспечения и решений в области компьютерной безопасности.

Источники:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Роскомнадзор разъяснил, что к осени из Instagram должна быть убрана вся реклама, даже старая 14 мин.
Датамайнер показал взрывной финал сюжетной миссии из новой Battlefield — фанаты в восторге 3 ч.
Длительная работа с ИИ-инструментами ослабляет у людей когнитивные способности, выяснили учёные 4 ч.
Google давно использует контент YouTube для обучения ИИ и никогда этого не скрывала 4 ч.
Релиз СУБД Tantor Postgres 17.5.0: доработки безопасности и аналитики, оптимизации для «1С» и прочие улучшения 4 ч.
WhatsApp не сможет запустить рекламу в Евросоюзе до следующего года 5 ч.
Дурову разрешили ездить из Франции в Дубай, но только на две недели 5 ч.
«Наконец-то Uncharted 5»: первый трейлер китайского AAA-боевика Blood Message впечатлил игроков 6 ч.
«Яндекс» встроит ИИ-рекомендации почти во все свои сервисы 6 ч.
С начала июня трафик Cloudflare в России сократился на 30 % — Роскомнадзор говорит о «проблемах на их стороне» 6 ч.
Разделение Western Digital и SanDisk создало проблемы с Windows 11 владельцам накопителя WD Black SN770 4 мин.
Представлен смартфон Vivo Y400 Pro — изогнутый AMOLED-дисплей 120 Гц и чип Dimensity 7300 за $290 11 мин.
Ирландия готова разрешить дата-центрам строить не только электростанции, но и частные ЛЭП 51 мин.
AMD «поместит геймеров в центр событий», — в компании прокомментировали сотрудничество с Microsoft 2 ч.
В Германии протестировали рядовую оптическую магистраль на рекордную дальность квантовой связи 3 ч.
Смартфон-раскладушка Samsung Galaxy Z Flip 7 в чёрном и синем цветах предстал на рендерах 3 ч.
Японцы изменили атомарную структуру оксида марганца и сделали суперкатализатор для производства водорода 3 ч.
Изображения несуразных накладных наушников Nothing Headphone (1) утекли в интернет 4 ч.
Дизайн и некоторые характеристики смартфона Samsung Galaxy Z Fold 7 раскрыты до анонса 4 ч.
«Мегафон» заканчивает строительство 5-МВт ЦОД в Новосибирске 4 ч.