Akcióba lendültek az orosz katonai hírszerzéshez (GRU) kapcsolható hackercsoport, az APT28 tagjai – ezúttal ukrán kormányzati szervezetek kerültek a célkeresztjükbe.
A rosszindulatú felek a Zimbra Collaboration Suite nevű e-mail és együttműködési platform súlyos biztonsági hibáját használják ki, amit CVE-2025-66376 kód alatt tartanak nyilván. Ezt már 2025 novemberében javították, de ahol még nem telepítették a hibajavítást, ott szabad kezet kaphatnak a hackerek, és távoli kódfuttatást is végezhetnek, hogy hozzáférjenek a Zimbra-szerverhez, valamint a kapcsolódó e-mail-fiókokhoz.
Az Egyesült Államok Kiberbiztonsági és Infrastruktúra-biztonsági Ügynöksége (CISA) a napokban fel is vette a hibát az aktívan kihasznált sebezhetőségek gyűjteményébe. Egyúttal fel is szólították a szervezeteket, hogy két héten belül biztosítsák a szervereiket.
https://hvg.hu/tudomany/20260318_google-chrome-veszelyes-bovitmeny-kepek-letoltese-virus
Az amerikai kiberbiztonsági szervezet nem árult el további részleteket a CVE-2025-66376-tal kapcsolatban, de mint a Bleeping Computer hozzáfűzi, a Seqrite Labs biztonsági kutatói egy nappal korábban számoltak be arról, hogy orosz hackerek céloztak ukrán szerveket a sebezhetőség kiaknázásával.
Az egyik célpont az ukrán hidrológiai intézet volt, melyet adathalász módszerekkel támadtak. Az egész érdekességét az adta, hogy nem voltak gyanús csatolmányok, hivatkozások vagy makrók. A rosszindulatú kódok az e-mail HTML-törzsében lapultak.
A rejtett szkript hitelesítő adatokat, kétfaktoros hitelesítőkódokat és böngészőbe mentett jelszavakat lopott el, nem is beszélve az e-mailfiók elmúlt 90 napban forgalmazott leveleiről.
Mint a Bleeping Computer írja, a Zimbra rendkívül népszerű szoftver, amelyet világszerte több száz millió ember használ, valamint kormányzati szervezetek és cégek is. Érdemes azonnal telepíteni minden, a programhoz kiadott frissítést.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.