Rusiya Kəşfiyyat Qrupu Zimbra Zero-Day Zəifliyindən İstifadə Edərək Qərb Poçt Qutularını Aylarla Müşahidə Edib
Rusiya dövlət dəstəkli kəşfiyyat qrupu, Zimbra webmail müştərisindəki o zamanlar naməlum olan bir zəiflikdən (“Zero-Day” Exploit) istifadə edərək Qərb ölkələrindəki poçt qutularını aylarca oxuyub. Bu mürəkkəb hücum, hədəf alınan təşkilatların gizli məlumatlarına geniş miqyaslı giriş əldə etməyə imkan verib.
Aşkarlanan məlumatlara görə, hücumun “payload”u son 90 gün ərzindəki e-poçt yazışmalarını, təşkilatın tam e-poçt kataloqunu, brauzerlərdə saxlanılan şifrələri və hətta iki faktorlu identifikasiya (2FA) bərpa kodlarını hədəf alıb. Ən narahatedici məqam isə odur ki, bu zərərli proqramın (“Malware”) aktivləşməsi üçün qurbanın sadəcə zərərli mesajı açması kifayət olub. Bu, “Zero-Day Exploit”in yüksək effektivliyini və təhlükəsini göstərir, çünki heç bir xüsusi fərqənmə və ya mürəkkəb manipulyasiya tələb olunmayıb.
ABŞ Milli Təhlükəsizlik Agentliyi (NSA), Kiber Təhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) və tərəfdaş qurumlar bu hücumla bağlı ictimaiyyətə xəbərdarlıq yayımlayıblar. Mütəxəssislər, belə hədəflənmiş kəşfiyyat əməliyyatlarının qarşısını almaq üçün sistemlərin vaxtında yenilənməsi, güclü parolların istifadəsi və 2FA tətbiqlərinin effektivliyinin yoxlanılması kimi təhlükəsizlik tədbirlərinin vacibliyini vurğulayırlar. Zimbra istifadəçilərinə sistemlərini dərhal yoxlamaq və bütün təhlükəsizlik yeniləmələrini tətbiq etmək tövsiyə olunur.