ESET araştırmacıları, Zimbra hesap kullanıcılarının kimlik bilgilerini toplamayı hedefleyen kitlesel bir kimlik avı saldırısı keşfetti. Bu yılın Nisan ayından beri faal olan ataklar hala devam ediyor.
Zimbra Collaboration, kurumsal e-posta tahlillerine bir alternatif olarak tercih edilen açık çekirdekli, iş birliğine dayalı bir yazılım platformudur. Akının gayesi ortasında değişik küçük ve orta ölçekli işletmeler ve devlet kurumları bulunuyor. ESET telemetrisine nazaran, en fazla amaç Polonya’da bulunurken Ukrayna, İtalya, Fransa ve Hollanda üzere öbür Avrupa ülkelerinden kurbanlar da maksat alınmış durumda. Latin Amerika ülkeleri de akınlara maruz kalırken Ekvador bölgede listenin başında geliyor.
Bu hücum, teknik olarak çok gelişmiş olmamasına karşın, hala Zimbra Collaboration firmasını kullanan kuruluşlara yayılabilir ve onları ele geçirebilir. Saldırıyı keşfeden ESET araştırmacısı Viktor Šperka, “Saldırganlar, HTML eklerinin yasal kod içermesi durumundan yararlanır ve tek göstergesi, berbat niyetli ana bilgisayarı işaret eden bir ilişkidir. Bu halde, makûs gayeli bir temasın direkt e-posta gövdesine yerleştirildiği kimlik avı teknikleriyle karşılaştırıldığında, prestije dayalı antispam siyasetlerini atlatmak çok daha kolaydır.” diye açıklıyor.
Araştırmacı, “Hedef kuruluşlar değişiklik gösterir ve kurbanların tek ortak noktası Zimbra kullanıyor olmalarıdır” diye ekliyor. Daha düşük BT bütçelerine sahip olması olası kuruluşlar ortasında Zimbra Collaboration kullanımının tanınan olması, onu saldırganlar için alımlı bir maksat haline getirmiş durumda.
Hedef, evvel ekli HTML belgesinde kimlik avı sayfası içeren bir e-posta alır. E-posta, maksadı bir e-posta sunucusu güncellemesi, hesabın devre dışı bırakılması yahut misal bir sorun hakkında uyarır ve kullanıcıyı ekli belgeyi tıklamaya yönlendirir. Eki açtıktan sonra kullanıcıya hedeflenen kuruluşa nazaran özelleştirilmiş geçersiz bir Zimbra oturum açma sayfası gösterilir. Art planda, gönderilen kimlik bilgileri HTML formundan toplanır ve saldırganın isteğiyle denetim edilen bir sunucuya gönderilir. Akabinde saldırgan, etkilenen e-posta hesabına potansiyel olarak sızabilir. Saldırganların, kurbanın yönetici hesaplarının güvenliğini aşarak öbür amaçlara kimlik avı e-postaları göndermek için kullanılan yeni posta kutuları oluşturması olasıdır. ESET’in gözlemlediği atak, toplumsal mühendisliğe ve kullanıcı etkileşimine dayanıyor, fakat bu da her vakit mümkün olmayabilir.
Kaynak: (BYZHA) Beyaz Haber Ajansı
MAGAZİN
14 Kasım 2025SPOR
14 Kasım 2025SAĞLIK
14 Kasım 2025SAĞLIK
14 Kasım 2025EĞİTİM
14 Kasım 2025TEKNOLOJİ
14 Kasım 2025EKONOMİ
14 Kasım 2025
1
Teknoloji Bağımlılığını Yaratıcılığa Çevirdiler
61516 kez okundu
2
Spor dünyasında gerçekleşen 10 siber saldırı
61500 kez okundu
3
TEDAŞ Genel Müdürlüğü Tarafından Geliştirilen: Elektrik Arıza İhbar Uygulaması Kullanıma Sunuldu
1766 kez okundu
4
Süper Lig TOTS FIFA 23’te!
1000 kez okundu
5
Bayramı Değerlendirmek İçin En İyi Aksiyon RPG Oyunları
829 kez okundu