новости в тренде
Национальное агентство кибербезопасности (НАК), подведомственное Министерству цифрового развития и транспорта Азербайджана, предупредило о целенаправленных кибератаках на системы электронной почты организаций, использующих Zimbra Collaboration Suite (ZCS - корпоративная система для работы с электронной почтой, календарями, контактами и совместными документами - ред.).
Как сообщили в пресс-службе НАК, по данным международных организаций в сфере кибербезопасности, с июля прошлого года против ряда организаций, использующих Zimbra, проводятся фишинговые кампании. В ходе атак злоумышленники эксплуатируют уязвимость CVE-2025-66376, которая присутствовала в отдельных версиях ZCS.
Для атаки пользователю направляется вредоносное сообщение, внешне напоминающее обычное электронное письмо. В уязвимых системах Zimbra его просмотр может привести к выполнению вредоносного кода. Это создает риск перехвата электронной переписки и других конфиденциальных данных, получения несанкционированного доступа к учетным записям пользователей и последующего использования этих аккаунтов для новых атак.
В связи с этим НАК призывает организации, использующие ZCS, проверить состояние безопасности своих информационных систем и принять необходимые меры.
В частности, рекомендуется:
- определить используемую версию Zimbra и проверить наличие последних обновлений безопасности;
- установить обновления, устраняющие уязвимость CVE-2025-66376;
- регулярно отслеживать подозрительные входы в систему и нетипичную активность пользователей на почтовых серверах;
- проверять неожиданные изменения паролей, сессий и настроек почтовых ящиков;
- при выявлении подозрительной активности ограничить доступ к соответствующим учетным записям, завершить активные сессии и провести расследование инцидента;
- обеспечить резервное копирование почтовых систем и возможность их восстановления в случае инцидента;
- повышать осведомленность сотрудников о методах фишинга и социальной инженерии.
НАК также призывает организации своевременно устанавливать обновления безопасности для почтовых систем, регулярно проверять их защищенность и усилить мониторинг для раннего выявления подозрительной активности.
новости в тренде