מקור: The Hacker News

תמונת תקציר לחדשת סייבר: קבוצת ריגול רוסית ניצלה פגיעות Zero-Day ב-Zimbra לגניבת דוא"ל וקודי אימות דו-שלבי

קבוצת ריגול הנתמכת על ידי מדינה רוסית ניצלה פגיעות Zero-Day בלקוח הדואר האלקטרוני Zimbra לצורך חדירה ממושכת לתיבות דואר מערביות. התקיפה מתבצעת באופן סביל באמצעות פתיחת הודעה זדונית, ומאפשרת לתוקפים לשלוף התכתבויות מה-90 הימים האחרונים, את פנקס הכתובות המלא של הארגון, סיסמאות השמורות בדפדפן וקודי שחזור לאימות דו-שלבי. סוכנות הביטחון הלאומי האמריקאית (NSA), סוכנות CISA ושותפותיהן פרסמו התרעה מקיפה בנושא בעקבות הפעילות הזדונית הממושכת שנחשפה. החשיפה מדגישה את הסיכונים המשמעותיים הטמונים בשימוש ביישומי אינטרנט ארגוניים ללא עדכוני אבטחה שוטפים, כאשר פעולת המשתמש הפשוטה ביותר עלולה להוביל לחשיפת מידע רגיש ולאיסוף נתוני גישה קריטיים על ידי גורמי מודיעין זרים.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות