"Zimbra” istifadəçilərinə təhlükəsizlik barədə xəbərdarlıq edildi
Rəqəmsal İnkişaf və Nəqliyyat Nazirliyinin tabeliyində olan Milli Kibertəhlükəsizlik Agentliyi (MKA) “Zimbra Collaboration Suite” (ZCS) istifadə edən təşkilatların elektron poçt sistemlərinə qarşı müşahidə olunan hədəfli kibertəhdidlərlə bağlı xəbərdarlıq edir.
Bu barədə Adalet.az-a agentlikdən məlumat verilib.
Beynəlxalq kibertəhlükəsizlik qurumlarının məlumatlarına əsasən, 2025-ci ilin iyul ayından “Zimbra” istifadə edən bir sıra təşkilatlara qarşı fişinq kampaniyaları həyata keçirilib. Hücumlarda “Zimbra Collaboration Suite”in müəyyən versiyalarında mövcud olmuş “CVE-2025-66376” zəifliyindən istifadə edildiyi bildirilir.
Zəiflikdən istifadə zamanı istifadəçiyə legitim elektron məktub təsiri bağışlayan zərərli mesaj göndərilir. Zəifliyə məruz qalan “Zimbra” sistemlərində belə məktubun istifadəçi tərəfindən görüntülənməsi zərərli kodun icrasına imkan verə bilər. Nəticədə elektron poçt yazışmalarının və digər həssas məlumatların ələ keçirilməsi, istifadəçi hesablarına icazəsiz giriş əldə edilməsi və həmin hesabların sonrakı hücumlarda istifadəsi riski yaranır.
Bununla əlaqədar, MKA “Zimbra Collaboration Suite” istifadə edən təşkilatları öz informasiya sistemlərinin təhlükəsizlik vəziyyətini nəzərdən keçirməyə və aşağıdakı zəruri tədbirləri vaxtında həyata keçirməyə çağırır:
- istifadə etdikləri “Zimbra” versiyasını müəyyənləşdirmək və son təhlükəsizlik yeniləmələrinin tətbiq edildiyini yoxlamaq;
- “CVE-2025-66376” zəifliyinin aradan qaldırıldığı təhlükəsizlik yeniləmələrinin tətbiqini təmin etmək;
- elektron poçt serverlərində şübhəli girişləri və qeyri-adi istifadəçi fəaliyyətini mütəmadi izləmək;
- istifadəçi hesablarında gözlənilməyən parol, sessiya və poçt qutusu konfiqurasiya dəyişikliklərini yoxlamaq;
- şübhəli fəaliyyət aşkar edildikdə müvafiq hesabların giriş imkanlarını məhdudlaşdırmaq, aktiv sessiyaları ləğv etmək və insidenti araşdırmaq;
- elektron poçt sistemlərinin ehtiyat nüsxələnməsini və insident zamanı bərpa imkanlarını təmin etmək;
- əməkdaşların fişinq və sosial mühəndislik üsulları ilə bağlı məlumatlılığını artırmaq.
Bütün bunlarla yanaşı, Milli Kibertəhlükəsizlik Agentliyi təşkilatları elektron poçt sistemlərinin təhlükəsizlik yeniləmələrini vaxtında tətbiq etməyə, sistemlərin təhlükəsizlik vəziyyətini mütəmadi yoxlamağa və şübhəli fəaliyyətləri erkən aşkarlamaq üçün monitorinqi gücləndirməyə çağırır.
Digər Xəbərlər
28 Avqust 2026 13:01
Bakcell-in “GO” tariflərinə qoşulun və üstünlüklərdən faydalanın
27 Avqust 2026 09:30
Feysbuk və instaqramda yenilik - Gecə girişləri məhdudlaşdırılacaq
25 Avqust 2026 09:31
Daha bir ölkə 16 yaşdan kiçiklər üçün sosial medianı qadağan etməyə hazırlaşır
24 Avqust 2026 23:47


Bakı -°C

