กลุ่มจารกรรมรัสเซียใช้ช่องโหว่ Zimbra Zero-Day ขโมยอีเมลและรหัสสองปัจจัย
กลุ่มจารกรรมรัสเซียใช้ช่องโหว่ Zero-Day ใน Zimbra ขโมยอีเมล รหัสผ่าน และรหัสสองปัจจัยจากองค์กรตะวันตกเป็นเวลาหลายเดือน
กลุ่มจารกรรมที่ได้รับการสนับสนุนจากรัฐรัสเซียใช้เวลาหลายเดือนในการอ่านอีเมลขององค์กรตะวันตกผ่านช่องโหว่ที่ไม่เคยรู้มาก่อนในไคลเอนต์เว็บเมลของ Zimbra
เพย์โหลดดังกล่าวมุ่งเป้าไปที่อีเมลในช่วง 90 วันที่ผ่านมา รายชื่ออีเมลทั้งหมดขององค์กร รหัสผ่านที่บันทึกไว้ในเบราว์เซอร์ และรหัสที่เก็บไว้สำหรับการกู้คืนการยืนยันตัวตนสองปัจจัย การเปิดข้อความเพียงครั้งเดียวก็เพียงพอที่จะเริ่มต้นการโจมตีได้
รายละเอียดการโจมตี
การโจมตีนี้ใช้ประโยชน์จากช่องโหว่ Zero-Day ใน Zimbra ซึ่งเป็นซอฟต์แวร์เว็บเมลที่ได้รับความนิยมในองค์กรหลายแห่งทั่วโลก กลุ่มจารกรรมสามารถเข้าถึงข้อมูลที่ละเอียดอ่อนโดยไม่ต้องมีการโต้ตอบจากผู้ใช้มากนัก
ข้อมูลที่ถูกขโมย
เพย์โหลดของมัลแวร์ถูกออกแบบมาเพื่อเก็บข้อมูลสำคัญจากระบบของเหยื่อ ข้อมูลที่ถูกขโมยประกอบด้วยเนื้อหาอีเมลย้อนหลัง 90 วัน รายชื่อที่อยู่อีเมลทั้งหมดขององค์กร รหัสผ่านที่ผู้ใช้บันทึกในเบราว์เซอร์ และรหัสสำรองสำหรับการยืนยันตัวตนสองปัจจัย
หน่วยงานที่เกี่ยวข้อง
สำนักงานความมั่นคงแห่งชาติสหรัฐหรือ NSA หน่วยงานความมั่นคงทางไซเบอร์และโครงสร้างพื้นฐานหรือ CISA และหน่วยงานพันธมิตรอื่นๆ ได้ร่วมกันเผยแพร่ข้อมูลเกี่ยวกับการโจมตีครั้งนี้เพื่อเตือนภัยองค์กรต่างๆ หน่วยงานเหล่านี้แนะนำให้องค์กรที่ใช้ Zimbra ดำเนินการอัปเดตความปลอดภัยและตรวจสอบระบบของตนทันที
การป้องกันที่องค์กรควรดำเนินการ
องค์กรที่ใช้ Zimbra ควรอัปเดตซอฟต์แวร์ให้เป็นเวอร์ชันล่าสุดเพื่อปิดช่องโหว่ที่ถูกใช้ในการโจมตี นอกจากนี้ ควรเปิดใช้งานการยืนยันตัวตนหลายปัจจัยและการตรวจสอบบันทึกการเข้าถึงอย่างสม่ำเสมอ การฝึกอบรมพนักงานให้รู้จักกับภัยคุกคามทางไซเบอร์ก็เป็นสิ่งสำคัญเพื่อลดความเสี่ยงจากการถูกโจมตี
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINEดูสินค้าทั้งหมด