nedelya-loqo xari-bulbul
  • О нас
  • Контакты
  • Pекламы
AZ
nedelya-loqo xari-bulbul
  • Культура
  • В мире
  • Политика
  • Спорт
  • Мир ИТ
  • Общество
  • Интервью
  • Здоровье
  • Экономика
  • Происшествия
  • Военные новости
  • Аналитика
banner
banner
fishingovye-kampanii-natseleny-na-polzovateley-zimbra-preduprezhdenie-nak-azerbaydzhana

Фишинговые кампании нацелены на пользователей Zimbra - предупреждение НАК Азербайджана

Национальное агентство кибербезопасности (НАК), подведомственное Министерству цифрового развития и транспорта Азербайджана, предупредило о целенаправленных кибератаках на системы электронной почты организаций, использующих Zimbra Collaboration Suite (ZCS - корпоративная система для работы с электронной почтой, календарями, контактами и совместными документами - ред.).

Как сообщили в пресс-службе НАК, по данным международных организаций в сфере кибербезопасности, с июля прошлого года против ряда организаций, использующих Zimbra, проводятся фишинговые кампании. В ходе атак злоумышленники эксплуатируют уязвимость CVE-2025-66376, которая присутствовала в отдельных версиях ZCS.

Для атаки пользователю направляется вредоносное сообщение, внешне напоминающее обычное электронное письмо. В уязвимых системах Zimbra его просмотр может привести к выполнению вредоносного кода. Это создает риск перехвата электронной переписки и других конфиденциальных данных, получения несанкционированного доступа к учетным записям пользователей и последующего использования этих аккаунтов для новых атак.

В связи с этим НАК призывает организации, использующие ZCS, проверить состояние безопасности своих информационных систем и принять необходимые меры.

В частности, рекомендуется:

- определить используемую версию Zimbra и проверить наличие последних обновлений безопасности;

- установить обновления, устраняющие уязвимость CVE-2025-66376;

- регулярно отслеживать подозрительные входы в систему и нетипичную активность пользователей на почтовых серверах;

- проверять неожиданные изменения паролей, сессий и настроек почтовых ящиков;

- при выявлении подозрительной активности ограничить доступ к соответствующим учетным записям, завершить активные сессии и провести расследование инцидента;

- обеспечить резервное копирование почтовых систем и возможность их восстановления в случае инцидента;

- повышать осведомленность сотрудников о методах фишинга и социальной инженерии.

НАК также призывает организации своевременно устанавливать обновления безопасности для почтовых систем, регулярно проверять их защищенность и усилить мониторинг для раннего выявления подозрительной активности.

  • 28 авг., 16:00
Səhifəni ziyarət et
Səhifəni ziyarət et
banner
umer-ratko-mladich-myasnik-srebrenitsy 28 авг.
16:28

Умер Ратко Младич - «мясник» Сребреницы

mid-irana-prizval-strany-mira-ne-podderzhivat-sanktsii-ssha 28 авг.
15:50

МИД Ирана призвал страны мира не поддерживать санкции США

v-nepale-chislo-pogibshikh-iz-za-navodneniy-vozroslo-do-538-chelovek 28 авг.
15:40

В Непале число погибших из-за наводнений возросло до 538 человек

chto-yevropeyskomu-soyuzu-nuzhno-ot-armenii 28 авг.
15:34

Что Европейскому союзу нужно от Армении?

v-yaponii-zafiksirovali-demograficheskoe-chudo-takogo-ne-bylo-11-let 28 авг.
15:20

В Японии зафиксировали демографическое чудо: такого не было 11 лет

azerbaydzhan-vklyuchil-iran-v-perechen-stran-s-voennymi-riskami-dlya-diplomatov 28 авг.
15:10

Азербайджан включил Иран в перечень стран с военными рисками для дипломатов

Loading
nedelya-loqo
  • О нас
  • Контакты
  • Pекламы