Skip to content

Vene küberspionaažirühmitus kasutas Zimbra turvaauku e-kirjade ja 2FA-koodide varastamiseks

Lühidalt: Zimbra tarkvara nullpäeva turvaauk võimaldas Vene ründajatel pelgalt sõnumi avamise teel varastada 90 päeva e-kirjade ajalugu, kataloogid, salvestatud paroolid ja 2FA taastekoodid.

Vene riiklik küberspionaažirühmitus pääses mitme kuu vältel Zimbra veebipõhise e-posti kliendi seni tundmatu turvaaugu kaudu ligi lääneriikide organisatsioonide e-kirjadele. NSA, CISA ja partnerid on kampaania avalikustanud.

Vene spionaažirühmitus kasutas pahavara, mis aktiveerus juba nakatatud e-kirja avamisel. Kasulik koormus oli suunatud kindlate andmete vastu: viimase 90 päeva e-kirjade ajalugu, organisatsiooni täielik e-posti kataloog, brauseris salvestatud paroolid ning kahefaktorilise autentimise (2FA) koodid.

Turvalisuse seisukohast on tegemist kriitilise kombinatsiooniga: ligipääs vanadele e-kirjadele, paroolidele ja 2FA taastekoodidele võimaldab ründajatel mitte ainult kontosid kompromiteerida, vaid ka pikaajaliselt avastamatuna püsida. Nullpäeva turvaaugu kasutamine viitab väga suunatud tegevusele, kus rünnakud toimusid ilma eelneva avaliku hoiatuseta.

NSA, CISA ja liitlasagentuurid on selle kampaania nüüdseks avalikult dokumenteerinud. Infoturbejuhtidel (CISO) tuleb Zimbra rakendused viivitamatult kompromissi tunnuste suhtes üle kontrollida ning süsteem isoleerida või kasutusest kõrvaldada, kui parandust ei ole kiiresti saadaval. Kampaania tehnilised üksikasjad aitavad mõjutatud organisatsioonidel läbi viia kohtuekspertiisi analüüsi ja tuvastada muid ligipääsujuhtumeid.


Allikas: thehackernews.com · Avaldatud 23. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimise ja klassifitseerimise teostas Lumi News Pipeline v1.7.3.

Share on: