Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Rus Casusluk Grubu Zimbra Açığını Kullanarak Mail ve 2FA Kodları Çaldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Rus Casusluk Grubu Zimbra Açığını Kullanarak Mail ve 2FA Kodları Çaldı

Siber Güvenlik

Acil: Rus Casusluk Grubu Zimbra Açığını Kullanarak Mail ve 2FA Kodları Çaldı

teknomers
Son güncelleme: 23 Temmuz 2026 22:24
teknomers
Paylaş
Paylaş

Giriş

Rusya destekli bir casusluk grubu, Zimbra’nın webmail istemcisindeki daha önce bilinmeyen bir güvenlik açığını kullanarak Batı’daki e-posta kutularını gözlemledi. Bu olay, siber güvenlik uzmanları için büyük bir tehdit oluşturmakta ve e-posta sistemlerinin güvenliği konusunda daha dikkatli olunması gerektiğini göstermektedir.

Saldırı Nasıl Çalışıyor?

Saldırı, CVE-2025-66376 kodu ile tanımlanan depolanmış bir çapraz scriptying (XSS) zafiyetinden faydalanmaktadır. Kötü niyetli bir HTML e-postası, CSS @import işlemine zarar vererek, bir JavaScript kodunu kimlik doğrulaması yapılmış bir webmail oturumu içinde çalıştırmayı başarmaktadır. Böylece, kötü amaçlı yazılım, kullanıcının e-posta kutusuna erişim sağlar.

E-posta açıldığında, saldırganlar aşağıdaki verileri hedef alır:

  • Son 90 gün içerisindeki tüm e-postalar
  • Organizasyonun e-posta dizini
  • Tarayıcıda saklanan parolalar
  • İki faktörlü kimlik doğrulama kurtarma kodları

Etkilenen Sistemler

Bu zafiyet, Zimbra Collaboration 10.0 sürümü için 10.0.18 öncesi ve 10.1 sürümü için 10.1.13 öncesi versiyonları etkilemektedir. Zimbra, bu zafiyeti 6 Kasım 2025 tarihinde düzeltti ve CISA, bu açığı 18 Mart 2026 tarihinde Bilinen Kullanılan Güvenlik Açıkları kataloğuna ekledi.

Çözüm ve Korunma

Kullanıcıların yapması gerekenler:

  • Zimbra 10.1 en son sürümüne 10.1.13 veya daha üstü sürüme güncelleyin.
  • 10.0 sürümünü kullananlar, desteklenen 10.1 sürümüne geçiş yapmalıdır.
  • Tehdit altındaki hesapları kontrol edin; eğer uygun mesajı açan veya önizleme yapan bir hesap varsa, bu hesapların parolalarını sıfırlayın, aktif oturumları geçersiz kılın ve iki faktörlü doğrulama kodlarını yenileyin.
  • Açılmamış ancak teslim edilen e-postaları inceleyin, @import düzenine dikkat edin.

Yapılması gereken adımlar:

  • Log kayıtlarını kontrol edin; /opt/zimbra/log/audit.log dosyasında CreateAppSpecificPassword çağrılarını gözden geçirin ve ZimbraWeb isimli tüm kimlik bilgilerini kaldırın.
  • IMAP erişimi gerekmeyen hesaplarda zimbraPrefImapEnabled ayarını kontrol edin.
  • Nadir olarak görülmesi gereken GetScratchCodesRequest çağrılarına alarm vermek için sisteminizi hazırlayın.
  • DNS filtrelerini kullanarak yayımlanmış C2 alan adlarını izleyin ve uzaktan veri sızdırmaya yönelik uzun rastgele alt alan isimlerini tespit edin.

Son Durum

Saldırganların, yamanmamış ZCS örneklerine hala hedef alabileceği bildirilmektedir. Zafiyetin devam ettiği ve Zimbra gibi Batı e-posta sistemlerine yönelik tehditlerin sürebileceği değerlendirilmektedir. Kullanıcılara, güvenliği sağlayacak adımları atmalarını ve hesaplarını düzenli olarak gözden geçirmelerini öneriyoruz.

Rus bilim adamları, cildi doğrudan hastaya basacak bir robot kol geliştiriyor
Google yakında aramayı kullanarak bir sağlık hizmeti randevusu almanıza izin verecek
Commvault’ta bulunan ön oturum açma açıkları uzaktan kod çalıştırma saldırılarına yol açabilir.
Apple, iPhone 14’te Acil Durum Uydu Servislerini Desteklemek İçin Globalstar İle Ortaklık Yapıyor
Acil: Bilgileri çalan siber suçluların kimlik dönüşümü!
ETİKETLENDİ:2FAAcilAçığınıÇaldıCasuslukGrubukodlarıKullanarakMailRusZimbra
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Claude Ses Modu Artık Opus ve Sonnet’te Kullanılabilir
Sonraki Makale AMD, Instinct MI455X AI hızlandırıcısını tanıttı: CDNA 5 ve Helios ile Nvidia’ya rakip

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Korkunç Gerçek: Aşısız Çocuklar ve Kızamık Tehlikesi
Genel
Echo Show 21 ile Akıllı Ev Hayatınızı Kolaylaştırın, 80 Dolar İndirimle
Liste
AMD ve Cerebras’tan Düşük Gecikmeli Yüksek Verimli AI Çözümü
Donanım
Halo Remake İle Erken Deneyim Fırsatını Kaçıranlar Üzgün!
Oyun
AMD, Nvidia’ya Karşı Helios AI Rack Ölçekli Sistemiyle Çıkıyor
Genel
Kritik: Origin Enerji Veri İhlali, Müşteri Bilgileri Tehlikede!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?