Back to Blog

กลุ่มจารกรรมรัสเซียใช้ช่องโหว่ Zimbra Zero-Day ขโมยอีเมลและรหัสสองปัจจัย

กลุ่มจารกรรมรัสเซียใช้ช่องโหว่ Zero-Day ใน Zimbra ขโมยอีเมล รหัสผ่าน และรหัสสองปัจจัยจากองค์กรตะวันตกเป็นเวลาหลายเดือน

Sales
1 min read
กลุ่มจารกรรมรัสเซียใช้ช่องโหว่ Zimbra Zero-Day ขโมยอีเมลและรหัสสองปัจจัย

กลุ่มจารกรรมที่ได้รับการสนับสนุนจากรัฐรัสเซียใช้เวลาหลายเดือนในการอ่านอีเมลขององค์กรตะวันตกผ่านช่องโหว่ที่ไม่เคยรู้มาก่อนในไคลเอนต์เว็บเมลของ Zimbra

เพย์โหลดดังกล่าวมุ่งเป้าไปที่อีเมลในช่วง 90 วันที่ผ่านมา รายชื่ออีเมลทั้งหมดขององค์กร รหัสผ่านที่บันทึกไว้ในเบราว์เซอร์ และรหัสที่เก็บไว้สำหรับการกู้คืนการยืนยันตัวตนสองปัจจัย การเปิดข้อความเพียงครั้งเดียวก็เพียงพอที่จะเริ่มต้นการโจมตีได้



รายละเอียดการโจมตี


การโจมตีนี้ใช้ประโยชน์จากช่องโหว่ Zero-Day ใน Zimbra ซึ่งเป็นซอฟต์แวร์เว็บเมลที่ได้รับความนิยมในองค์กรหลายแห่งทั่วโลก กลุ่มจารกรรมสามารถเข้าถึงข้อมูลที่ละเอียดอ่อนโดยไม่ต้องมีการโต้ตอบจากผู้ใช้มากนัก



ข้อมูลที่ถูกขโมย


เพย์โหลดของมัลแวร์ถูกออกแบบมาเพื่อเก็บข้อมูลสำคัญจากระบบของเหยื่อ ข้อมูลที่ถูกขโมยประกอบด้วยเนื้อหาอีเมลย้อนหลัง 90 วัน รายชื่อที่อยู่อีเมลทั้งหมดขององค์กร รหัสผ่านที่ผู้ใช้บันทึกในเบราว์เซอร์ และรหัสสำรองสำหรับการยืนยันตัวตนสองปัจจัย



หน่วยงานที่เกี่ยวข้อง


สำนักงานความมั่นคงแห่งชาติสหรัฐหรือ NSA หน่วยงานความมั่นคงทางไซเบอร์และโครงสร้างพื้นฐานหรือ CISA และหน่วยงานพันธมิตรอื่นๆ ได้ร่วมกันเผยแพร่ข้อมูลเกี่ยวกับการโจมตีครั้งนี้เพื่อเตือนภัยองค์กรต่างๆ หน่วยงานเหล่านี้แนะนำให้องค์กรที่ใช้ Zimbra ดำเนินการอัปเดตความปลอดภัยและตรวจสอบระบบของตนทันที



การป้องกันที่องค์กรควรดำเนินการ


องค์กรที่ใช้ Zimbra ควรอัปเดตซอฟต์แวร์ให้เป็นเวอร์ชันล่าสุดเพื่อปิดช่องโหว่ที่ถูกใช้ในการโจมตี นอกจากนี้ ควรเปิดใช้งานการยืนยันตัวตนหลายปัจจัยและการตรวจสอบบันทึกการเข้าถึงอย่างสม่ำเสมอ การฝึกอบรมพนักงานให้รู้จักกับภัยคุกคามทางไซเบอร์ก็เป็นสิ่งสำคัญเพื่อลดความเสี่ยงจากการถูกโจมตี



Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINEดูสินค้าทั้งหมด