מקור: Dark Reading

תמונת תקציר לחדשת סייבר: קבוצת האקרים רוסית מנצלת פגיעות יום-אפס ב-Zimbra נגד מטרות בארה"ב ובאוקראינה

קבוצת תקיפה המזוהה עם מדינת לאום בשם Laundry Bear מנצלת פגיעות יום-אפס בתוכנת הדואר Zimbra כדי לבצע מתקפות נגד ארגונים בארצות הברית ובאוקראינה. על פי הדיווח, התוקפים משתמשים בשיטת פישינג המכונה half-click, שבה הקורבן נדרש רק לפתוח או להציג בתצוגה מקדימה את הודעת הדוא"ל הזדונית כדי להפעיל את הקוד. מדובר בשיטה המקטינה את רף האינטראקציה הנדרש מצד המשתמש לצורך ביצוע הפריצה. גורמי אבטחה ממליצים למשתמשי Zimbra לעקוב אחר התראות אבטחה ולנקוט באמצעי הגנה נדרשים בהקדם כדי להתמודד עם ניצול הפגיעות שתוארה.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות