Bakı. Trend:
Milli Kibertəhlükəsizlik Agentliyi (MKA) “Zimbra Collaboration Suite” (ZCS) istifadə edən təşkilatların elektron poçt sistemlərinə qarşı müşahidə olunan hədəfli kibertəhdidlərlə bağlı xəbərdarlıq edib.
MKA-dan bildirilib ki, beynəlxalq kibertəhlükəsizlik qurumlarının məlumatlarına əsasən, 2025-ci ilin iyulundan etibarən “Zimbra” istifadə edən bir sıra təşkilatlara qarşı fişinq kampaniyaları həyata keçirilib.
Hücumlar zamanı “Zimbra Collaboration Suite”in müəyyən versiyalarında mövcud olmuş “CVE-2025-66376” zəifliyindən istifadə edildiyi bildirilir.
Qeyd olunur ki, istifadəçiyə legitim elektron məktub təsiri bağışlayan zərərli mesaj göndərilir. Zəifliyə məruz qalan “Zimbra” sistemlərində həmin məktubun görüntülənməsi zərərli kodun icrasına imkan yarada bilər.
Nəticədə elektron poçt yazışmalarının və digər həssas məlumatların ələ keçirilməsi, istifadəçi hesablarına icazəsiz giriş və həmin hesabların sonrakı kiberhücumlarda istifadə olunması riski yaranır.
MKA “Zimbra” istifadə edən təşkilatlara sistemin versiyasını yoxlamağı, son təhlükəsizlik yeniləmələrini, o cümlədən “CVE-2025-66376” zəifliyini aradan qaldıran yeniləmələri tətbiq etməyi tövsiyə edib.
Təşkilatlara, həmçinin elektron poçt serverlərində şübhəli giriş və qeyri-adi istifadəçi fəaliyyətini izləmək, hesablarda gözlənilməz parol, sessiya və poçt qutusu konfiqurasiyası dəyişikliklərini yoxlamaq tövsiyə olunur.
Şübhəli fəaliyyət aşkarlandıqda müvafiq hesabların giriş imkanlarının məhdudlaşdırılması, aktiv sessiyaların ləğv edilməsi və insidentin araşdırılması tövsiyə edilir.
Agentlik elektron poçt sistemlərinin ehtiyat nüsxələrinin yaradılmasının və insident zamanı bərpa imkanlarının təmin edilməsinin, eləcə də əməkdaşların fişinq və sosial mühəndislik üsulları barədə məlumatlılığının artırılmasının vacibliyini vurğulayıb.
MKA təşkilatları təhlükəsizlik yeniləmələrini vaxtında tətbiq etməyə, sistemlərin təhlükəsizlik vəziyyətini mütəmadi yoxlamağa və şübhəli fəaliyyətlərin erkən aşkarlanması üçün monitorinqi gücləndirməyə çağırıb.