nedelya-loqo xari-bulbul
  • О нас
  • Контакты
  • Pекламы
AZ
nedelya-loqo xari-bulbul
  • Культура
  • В мире
  • Политика
  • Спорт
  • Мир ИТ
  • Общество
  • Интервью
  • Здоровье
  • Экономика
  • Происшествия
  • Военные новости
  • Аналитика
banner
banner
fishingovye-kampanii-natseleny-na-polzovateley-zimbra-preduprezhdenie-nak-azerbaydzhana

Фишинговые кампании нацелены на пользователей Zimbra - предупреждение НАК Азербайджана

Национальное агентство кибербезопасности (НАК), подведомственное Министерству цифрового развития и транспорта Азербайджана, предупредило о целенаправленных кибератаках на системы электронной почты организаций, использующих Zimbra Collaboration Suite (ZCS - корпоративная система для работы с электронной почтой, календарями, контактами и совместными документами - ред.).

Как сообщили в пресс-службе НАК, по данным международных организаций в сфере кибербезопасности, с июля прошлого года против ряда организаций, использующих Zimbra, проводятся фишинговые кампании. В ходе атак злоумышленники эксплуатируют уязвимость CVE-2025-66376, которая присутствовала в отдельных версиях ZCS.

Для атаки пользователю направляется вредоносное сообщение, внешне напоминающее обычное электронное письмо. В уязвимых системах Zimbra его просмотр может привести к выполнению вредоносного кода. Это создает риск перехвата электронной переписки и других конфиденциальных данных, получения несанкционированного доступа к учетным записям пользователей и последующего использования этих аккаунтов для новых атак.

В связи с этим НАК призывает организации, использующие ZCS, проверить состояние безопасности своих информационных систем и принять необходимые меры.

В частности, рекомендуется:

- определить используемую версию Zimbra и проверить наличие последних обновлений безопасности;

- установить обновления, устраняющие уязвимость CVE-2025-66376;

- регулярно отслеживать подозрительные входы в систему и нетипичную активность пользователей на почтовых серверах;

- проверять неожиданные изменения паролей, сессий и настроек почтовых ящиков;

- при выявлении подозрительной активности ограничить доступ к соответствующим учетным записям, завершить активные сессии и провести расследование инцидента;

- обеспечить резервное копирование почтовых систем и возможность их восстановления в случае инцидента;

- повышать осведомленность сотрудников о методах фишинга и социальной инженерии.

НАК также призывает организации своевременно устанавливать обновления безопасности для почтовых систем, регулярно проверять их защищенность и усилить мониторинг для раннего выявления подозрительной активности.

  • 28 авг., 16:00
Səhifəni ziyarət et
Səhifəni ziyarət et
banner
pentagon-zadumalsya-o-sokrashchenii-chislennosti-amerikanskikh-voysk-v-yevrope 28 авг.
17:40

Пентагон задумался о сокращении численности американских войск в Европе

shans-dlya-abiturientov-iv-gruppy-maleyka-abbaszade-obyasnila 28 авг.
17:30

Шанс для абитуриентов IV группы - Малейка Аббасзаде ОБЪЯСНИЛА

na-ulitse-mirmakhmuda-kazymovskogo-v-baku-ogranichat-dvizhenie-transporta 28 авг.
17:20

На улице Мирмахмуда Казымовского в Баку ограничат движение транспорта

nepal-prizval-meta-i-tiktok-blokirovat-nedostovernyy-kontent-o-navodnenii 28 авг.
17:10

Непал призвал Meta и TikTok блокировать недостоверный контент о наводнении

v-baku-proydut-vystavka-i-parad-klassicheskikh-avtomobiley-marshrut-i-programma 28 авг.
17:00

В Баку пройдут выставка и парад классических автомобилей - маршрут и программа

iz-rossii-v-armeniyu-tranzitom-cherez-azerbaydzhan-otpravyat-pshenitsu 28 авг.
16:50

Из России в Армению транзитом через Азербайджан отправят пшеницу

Loading
nedelya-loqo
  • О нас
  • Контакты
  • Pекламы