Milli Kibertəhlükəsizlik Agentliyi (MKA) “Zimbra Collaboration Suite” istifadə edən təşkilatların elektron poçt sistemlərinə qarşı müşahidə olunan hədəfli kibertəhdidlərlə bağlı xəbərdarlıq edib.

Postxronika.az Elektron Təhlükəsizlik Xidmətinə istinadən xəbər verir ki, 2025-ci ilin iyul ayından etibarən bir sıra təşkilatlara qarşı həyata keçirilən fişinq kampaniyalarında “Zimbra Collaboration Suite”in müəyyən versiyalarında mövcud olmuş “CVE-2025-66376” zəifliyindən istifadə edilib. Bildirilib ki, zərərli məktubun görüntülənməsi bəzi zəif sistemlərdə zərərli kodun icrasına, elektron yazışmalar və digər həssas məlumatların ələ keçirilməsinə, həmçinin istifadəçi hesablarına icazəsiz girişə şərait yarada bilər. Agentlik təşkilatları istifadə etdikləri “Zimbra” versiyalarını yoxlamağa, müvafiq təhlükəsizlik yeniləmələrini vaxtında quraşdırmağa və şübhəli girişlərlə qeyri-adi fəaliyyətləri mütəmadi izləməyə çağırıb.

MKA həmçinin ehtiyat nüsxələnmənin təmin edilməsini, insidentlərə operativ reaksiya verilməsini və əməkdaşların fişinq və sosial mühəndislik üsulları barədə məlumatlılığının artırılmasını tövsiyə edib.