Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil Uyarı: Rus Hacker’lar Zimbra Açığını Kullanarak E-posta Çalıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil Uyarı: Rus Hacker’lar Zimbra Açığını Kullanarak E-posta Çalıyor

Siber Güvenlik

Acil Uyarı: Rus Hacker’lar Zimbra Açığını Kullanarak E-posta Çalıyor

teknomers
Son güncelleme: 23 Temmuz 2026 20:35
teknomers
Paylaş
Paylaş

Giriş

CISA, Rusya destekli siber saldırı grubu Laundry Bear’in, Zimbra Collaboration e-posta sunucularını hedef aldığını duyurdu. Bu durum, hem phishing saldırıları hem de Zimbra’daki yeni düzeltilmiş bir güvenlik açığının kötüye kullanımını içermekte; bu nedenle, siber güvenlik açısından ciddi bir tehdit oluşturmaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Veri Çalma Süreci
  • Çözüm ve Korunma
  • Laundry Bear’ın Hedefleri
  • Sonuç

Saldırı Nasıl Çalışıyor?

Saldırganlar, Zimbra’nın CVE-2025-66376 kodlu güvenlik açığını kullanarak, JavaScript’in zararlı HTML e-postaları içinde otomatik olarak çalışmasını sağlamakta. Bu durum, kurbanların e-postayı görüntülemesiyle birlikte, hesap bilgilerini çalmalarına olanak tanımaktadır.

CISA’nın belirttiğine göre, Laundry Bear bu açığı bir sıfır-gün (zero-day) zafiyeti olarak kullanmış ve 2025 Kasım’ında Zimbra tarafından düzeltilmeden önce birçok kurumu hedef almıştır. Hala yamanmamış sunucuları olan organizasyonları hedef almaya devam etmektedir.

Etkilenen Sistemler

Laundry Bear, aşağıdaki alanlarda faaliyet gösteren organizasyonları hedef almıştır:

  • Savunma Sanayi Temel Alanı (DIB)
  • Federal ve yerel hükümetler
  • Eğitim sektörü
  • Enerji sektörü
  • Hukuk uygulamaları
  • Medya, sivil toplum kuruluşları ve teknoloji

Veri Çalma Süreci

Saldırganlar, kurbanların son 90 gününe ait e-postalarını, e-posta adreslerini, parolalarını, Global Adres Listesi (GAL) bilgilerini ve iki faktörlü kimlik doğrulama (2FA) token’lerini otomatik olarak toplayıp göndermekte. Ayrıca, eski e-posta istemcileri için yeni bir Zimbra uygulama parolası da oluşturarak, çok faktörlü kimlik doğrulama (MFA) adımlarını atlayarak e-posta hesaplarına erişim sağlamaktadırlar.

Çözüm ve Korunma

CISA, Zimbra kullanan organizasyonlar için şu önerileri getirmektedir:

  • Yazılımın en son versiyonuna güncelleme yaparak tüm güvenlik güncellemelerini yükleyin.
  • Yayınlanan tehlike göstergelerini gözden geçirin.
  • Belirlenen alan adları ve IP adresleri ile bağlantıları araştırın.
  • Şüpheli kimlik doğrulama aktivitelerini izleyin.
  • Yetkisiz uygulama parolalarının geçerliliğini iptal edin, özellikle ‘ZimbraWeb’ ile olanları.
  • Yetkisiz posta kutusu erişimlerini inceleyin.

Ayrıca, mümkünse phishing’e dayanıklı çok faktörlü kimlik doğrulama uygulamanızı öneririz.

Laundry Bear’ın Hedefleri

Laundry Bear, 2024 yılında Hollanda Ulusal Polisi’nin siber saldırısında bulundu ve bu saldırı sonuçları, daha önce bilinmeyen bir Rus istihbarat grubunun ortaya çıkmasına yol açtı. Microsoft, aynı grubu Void Blizzard adıyla takip etmekte ve bu grubun Ukrayna’nın savunma ve ulaşım sektörlerinde faaliyet gösteren organizasyonları hedef aldığını belirtmektedir.

Sonuç

Kurumunuzda Zimbra e-posta sunucuları kullanıyorsanız, mutlaka belirtilen güvenlik güncellemelerini uygulamalı ve yukarıdaki korunma önerilerini hayata geçirmelisiniz. Sisteminizi korumak için gerekli önlemleri almak, mümkün olan en kısa sürede güncellemelerin yapılmasını sağlamak büyük önem taşımaktadır.

Yakın gelecekte, Rus uzmanlar eRosita teleskopunu açmayacak
Acil: 455 Uygulama ile 659 Milyon Android Reklam Dolandırıcılığı!
eFile Vergi İadesi Yazılımının Kötü Amaçlı Yazılım Sunduğu Bulundu
Apple, WebKit açığını kapatan acil güvenlik güncellemesini yayımladı
Zatik Security İvme Kazanıyor, Kurucu Ortak, CTO ve İş Ortağı Ağı’nı Açıkladı
ETİKETLENDİ:AcilAçığınıçalıyorEpostaHackerlarKullanarakRusuyarıZimbra
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İran Bağlantılı Saldırganlar Su ve Enerji Sunucularını Tehdit Ediyor
Sonraki Makale Yeni yarı iletken firması TYLsemi, 43 milyon dolarla uygun fiyatlı silikon sunacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

FCC Başkanı Brendan Carr’ın Birinci Değişiklikle Savaşı
Liste
Taylor Swift’in Düğününde MSG’nin Tartışmalı Kameraları Neden Kapatıldı?
Genel
Meta, Temiz Enerji Anlaşmasından Çekildi: Doğal Gaz Yatırımları Hızlanıyor
Genel
Google’ın Gemini’miliardlara yaklaşan kullanıcı sayısı
Yapay Zeka
AMD, Instinct MI455X AI hızlandırıcısını tanıttı: CDNA 5 ve Helios ile Nvidia’ya rakip
Donanım
Acil: Rus Casusluk Grubu Zimbra Açığını Kullanarak Mail ve 2FA Kodları Çaldı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?