АВТОРСКИЕ СТАТЬИ
Фишинговые кампании нацелены на пользователей Zimbra - предупреждение НАК Азербайджана

Фишинговые кампании нацелены на пользователей Zimbra - предупреждение НАК Азербайджана

A- A+

Национальное агентство кибербезопасности (НАК), подведомственное Министерству цифрового развития и транспорта Азербайджана, предупредило о целенаправленных кибератаках на системы электронной почты организаций, использующих Zimbra Collaboration Suite (ZCS - корпоративная система для работы с электронной почтой, календарями, контактами и совместными документами - ред.).

Как сообщили в пресс-службе НАК, по данным международных организаций в сфере кибербезопасности, с июля прошлого года против ряда организаций, использующих Zimbra, проводятся фишинговые кампании. В ходе атак злоумышленники эксплуатируют уязвимость CVE-2025-66376, которая присутствовала в отдельных версиях ZCS.

Для атаки пользователю направляется вредоносное сообщение, внешне напоминающее обычное электронное письмо. В уязвимых системах Zimbra его просмотр может привести к выполнению вредоносного кода. Это создает риск перехвата электронной переписки и других конфиденциальных данных, получения несанкционированного доступа к учетным записям пользователей и последующего использования этих аккаунтов для новых атак.

В связи с этим НАК призывает организации, использующие ZCS, проверить состояние безопасности своих информационных систем и принять необходимые меры.

В частности, рекомендуется:

- определить используемую версию Zimbra и проверить наличие последних обновлений безопасности;

- установить обновления, устраняющие уязвимость CVE-2025-66376;

- регулярно отслеживать подозрительные входы в систему и нетипичную активность пользователей на почтовых серверах;

- проверять неожиданные изменения паролей, сессий и настроек почтовых ящиков;

- при выявлении подозрительной активности ограничить доступ к соответствующим учетным записям, завершить активные сессии и провести расследование инцидента;

- обеспечить резервное копирование почтовых систем и возможность их восстановления в случае инцидента;

- повышать осведомленность сотрудников о методах фишинга и социальной инженерии.

НАК также призывает организации своевременно устанавливать обновления безопасности для почтовых систем, регулярно проверять их защищенность и усилить мониторинг для раннего выявления подозрительной активности.

в начало