Сегодня 23 октября 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры похитили данные у правительств пяти стран из-за дыры в почтовом сервере Zimbra

Группа анализа угроз Google сообщила, что обнаружила в сервере электронной почты Zimbra уязвимость, которая использовалась для кражи данных у правительств Греции, Молдовы, Туниса, Вьетнама и Пакистана. Эксплойт, известный как CVE-2023-37580, был нацелен на почтовый сервер Zimbra Collaboration с целью кражи данных электронной почты, учётных данных пользователей и токенов аутентификации у организаций.

 Источник изображений: Google

Источник изображений: Google

Первый раз эксплойт был использован в конце июня в Греции. Злоумышленники, обнаружившие уязвимость, отправили электронные письма с эксплойтом в одну из правительственных организаций. Пользователи, перешедшие по ссылке во время входа в свою учётную запись Zimbra, стали жертвами хакерской атаки, их данные электронной почты были скомпрометированы, а киберпреступники получили контроль над их аккаунтами.

Zimbra опубликовала исправление для уязвимости на Github уже 5 июля, но массовое распространение эксплойта началось позже, так как многие пользователи не обновили вовремя программное обеспечение. «Сложившаяся ситуация демонстрирует, как злоумышленники отслеживают репозитории с открытым исходным кодом, чтобы оперативно использовать уязвимости, когда исправления находятся в репозитории, но ещё не выпущены для пользователей», — уверены участники группы анализа угроз Google.

В середине июля группа киберпреступников Winter Vivern с помощью этого эксплойта атаковала правительственные организации в Молдове и Тунисе. Позже неизвестный злоумышленник использовал уязвимость для получения учётных данных членов правительства Вьетнама. Последний случай использования эксплойта, описанный группой анализа угроз Google, — кража токенов аутентификации с почтового сервера правительства Пакистана. Эти токены используются для доступа к заблокированной или защищённой информации.

Пользователи Zimbra ранее уже становились объектами массовой фишинговой кампании в начале этого года. В 2022 году, злоумышленники использовали другой эксплойт Zimbra для кражи электронной почты европейских правительств и СМИ. Заметим, что почтовым сервером Zimbra по состоянию на 2022 год пользовались около 200 000 клиентов, включая более 1000 правительственных организаций.

«Популярность Zimbra Collaboration среди организаций с низкими ИТ-бюджетами гарантирует, что она останется привлекательной целью для злоумышленников», — уверены исследователи компании ESET, разработчика антивирусного программного обеспечения и решений в области компьютерной безопасности.

Источники:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Еженедельный чарт Steam: азартный онлайн-экшен Liar's Bar в тройке лучших, перезапуск New World, возвращение Factorio и DayZ 2 ч.
Шансы на взыскание долгов с российской «дочки» Oracle близки к нулю — из 1,4 млрд руб. пока нашлось лишь 82,8 млн руб. 4 ч.
Спустя более 15 лет разработки на ПК выйдет Caves of Qud — комплексный научно-фантастический роглайк, где можно «делать всё и что угодно» 5 ч.
Telltale прояснила статус The Wolf Among Us 2 на фоне слухов об отмене игры 6 ч.
Слухи: руководство Ubisoft расформировало команду разработчиков Prince of Persia: The Lost Crown и убило надежду на сиквел 7 ч.
Платформа Canva получила ИИ-генератор изображений по текстовым описаниям 8 ч.
Смартфоны на процессоре Qualcomm Snapdragon 8 Elite получат до восьми лет обновлений 10 ч.
Новый геймплейный трейлер раскрыл дату выхода Metal Slug Tactics и подтвердил возвращение трёх легендарных персонажей 10 ч.
Госдума приняла законы о регулировании майнинга криптовалют 10 ч.
«Так вот чего не хватало игре!»: фанаты оценили первую демонстрацию новой озвучки «Смуты» 10 ч.
Новая статья: Компьютер месяца, спецвыпуск: всё о настройке игрового ПК 4 ч.
Huawei представила смартфоны Nova 13 и 13 Pro с загадочными процессорами и 60-Мп селфи-камерами 4 ч.
Впервые получено объёмное изображение скирмиона — наноразмерного магнитного вихря, способного изменить электронику 7 ч.
В начале декабря в Москве пройдёт мультиформатный Форум инновационных центров (ФИЦ-2024) 8 ч.
Microsoft обновила беспроводную гарнитуру Xbox улучшенным микрофоном и увеличила её автономность 9 ч.
Создан первый в мире прототип простого солнечного элемента с потенциальным КПД до 60 % 9 ч.
Индия и NVIDIA обсуждают совместную работу над ИИ-ускорителями 10 ч.
Samsung не будет выпускать дешёвый складной смартфон Galaxy Fold 11 ч.
Открыто самое большое простое число — в нём 41 миллион цифр 11 ч.
Samsung в следующем году выпустит трёхстворчатый складной смартфон 11 ч.