هشدار آذربایجان به کاربران زیمبرا درمورد تهدیدات سایبری
به گزارش کارگروه بینالملل سایبربان؛ آژانس ملی امنیت سایبری آذربایجان به سازمانهایی که از مجموعه همکاریهای زیمبرا (Zimbra Collaboration) استفاده میکنند، در مورد تهدیدات سایبری هدفمند علیه سیستمهای ایمیل خود هشدار داد.
به گفته آژانس، یک کمپین فیشینگ علیه سازمانهایی که از زیمبرا استفاده میکنند، از ژوئیه 2025 ادامه داشته است.
این حملات از آسیبپذیری «CVE-2025-66376» در نسخههای خاصی از این محصول سوءاستفاده میکنند.
سوءاستفاده از این آسیبپذیری شامل ارسال یک ایمیل مخرب به کاربران است که طوری طراحی شده که به نظر قانونی برسد. باز کردن چنین ایمیلی در سیستمهای آسیبپذیر ممکن است منجر به اجرای کد مخرب شود که به طور بالقوه منجر به رهگیری مکاتبات، دسترسی غیرمجاز به حساب و استفاده از حسابهای آسیبپذیر در حملات بیشتر میشود.
آژانس ملی امنیت سایبری آذربایجان توصیه کرد که کاربران نسخه زیمبرا خود را شناسایی، آخرین بهروزرسانیهای امنیتی را نصب، ورودها و فعالیتهای مشکوک را رصد، تغییرات غیرمنتظره رمز عبور یا پیکربندی را بررسی و آگاهی کارکنان را در مورد فیشینگ و مهندسی اجتماعی تقویت کنند.
در صورت فعالیت مشکوک، کاربران باید دسترسی به حساب را محدود کنند، جلسات فعال را خاتمه دهند و حادثه را بررسی کنند.
زیمبرا بستری برای ایمیل و همکاری شرکتی است که به طور گسترده توسط سازمانها در سراسر جهان استفاده میشود.