Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Rus Casusluk Grubu Zimbra Açığını Kullanarak Mail ve 2FA Kodları Çaldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Rus Casusluk Grubu Zimbra Açığını Kullanarak Mail ve 2FA Kodları Çaldı

Siber Güvenlik

Acil: Rus Casusluk Grubu Zimbra Açığını Kullanarak Mail ve 2FA Kodları Çaldı

teknomers
Son güncelleme: 23 Temmuz 2026 22:24
teknomers
Paylaş
Paylaş

Giriş

Rusya destekli bir casusluk grubu, Zimbra’nın webmail istemcisindeki daha önce bilinmeyen bir güvenlik açığını kullanarak Batı’daki e-posta kutularını gözlemledi. Bu olay, siber güvenlik uzmanları için büyük bir tehdit oluşturmakta ve e-posta sistemlerinin güvenliği konusunda daha dikkatli olunması gerektiğini göstermektedir.

Saldırı Nasıl Çalışıyor?

Saldırı, CVE-2025-66376 kodu ile tanımlanan depolanmış bir çapraz scriptying (XSS) zafiyetinden faydalanmaktadır. Kötü niyetli bir HTML e-postası, CSS @import işlemine zarar vererek, bir JavaScript kodunu kimlik doğrulaması yapılmış bir webmail oturumu içinde çalıştırmayı başarmaktadır. Böylece, kötü amaçlı yazılım, kullanıcının e-posta kutusuna erişim sağlar.

E-posta açıldığında, saldırganlar aşağıdaki verileri hedef alır:

  • Son 90 gün içerisindeki tüm e-postalar
  • Organizasyonun e-posta dizini
  • Tarayıcıda saklanan parolalar
  • İki faktörlü kimlik doğrulama kurtarma kodları

Etkilenen Sistemler

Bu zafiyet, Zimbra Collaboration 10.0 sürümü için 10.0.18 öncesi ve 10.1 sürümü için 10.1.13 öncesi versiyonları etkilemektedir. Zimbra, bu zafiyeti 6 Kasım 2025 tarihinde düzeltti ve CISA, bu açığı 18 Mart 2026 tarihinde Bilinen Kullanılan Güvenlik Açıkları kataloğuna ekledi.

Çözüm ve Korunma

Kullanıcıların yapması gerekenler:

  • Zimbra 10.1 en son sürümüne 10.1.13 veya daha üstü sürüme güncelleyin.
  • 10.0 sürümünü kullananlar, desteklenen 10.1 sürümüne geçiş yapmalıdır.
  • Tehdit altındaki hesapları kontrol edin; eğer uygun mesajı açan veya önizleme yapan bir hesap varsa, bu hesapların parolalarını sıfırlayın, aktif oturumları geçersiz kılın ve iki faktörlü doğrulama kodlarını yenileyin.
  • Açılmamış ancak teslim edilen e-postaları inceleyin, @import düzenine dikkat edin.

Yapılması gereken adımlar:

  • Log kayıtlarını kontrol edin; /opt/zimbra/log/audit.log dosyasında CreateAppSpecificPassword çağrılarını gözden geçirin ve ZimbraWeb isimli tüm kimlik bilgilerini kaldırın.
  • IMAP erişimi gerekmeyen hesaplarda zimbraPrefImapEnabled ayarını kontrol edin.
  • Nadir olarak görülmesi gereken GetScratchCodesRequest çağrılarına alarm vermek için sisteminizi hazırlayın.
  • DNS filtrelerini kullanarak yayımlanmış C2 alan adlarını izleyin ve uzaktan veri sızdırmaya yönelik uzun rastgele alt alan isimlerini tespit edin.

Son Durum

Saldırganların, yamanmamış ZCS örneklerine hala hedef alabileceği bildirilmektedir. Zafiyetin devam ettiği ve Zimbra gibi Batı e-posta sistemlerine yönelik tehditlerin sürebileceği değerlendirilmektedir. Kullanıcılara, güvenliği sağlayacak adımları atmalarını ve hesaplarını düzenli olarak gözden geçirmelerini öneriyoruz.

MoneyMonger’a Şantaj Yapan Kötü Amaçlı Yazılım Flutter Mobil Uygulamalarında Gizleniyor
OttoKit Eklentisinde Kritik Güvenlik Açığı: Hızla Kullanıma Alınıyor
Vice Society, Pasaport Taramaları Dahil İngiltere’deki 14 Okuldan Çalınan Bilgileri Açıkladı
Windows 11 KB5070311 Güncellemesi: Dosya Gezgini Donma ve Arama Sorunları Çözüldü!
Yeni AI Tarayıcı Savaşı: Güvenlik Ekipleri İçin Kabuslar
ETİKETLENDİ:2FAAcilAçığınıÇaldıCasuslukGrubukodlarıKullanarakMailRusZimbra
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Claude Ses Modu Artık Opus ve Sonnet’te Kullanılabilir
Sonraki Makale AMD, Instinct MI455X AI hızlandırıcısını tanıttı: CDNA 5 ve Helios ile Nvidia’ya rakip

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

FCC Başkanı Brendan Carr’ın Birinci Değişiklikle Savaşı
Liste
Taylor Swift’in Düğününde MSG’nin Tartışmalı Kameraları Neden Kapatıldı?
Genel
Meta, Temiz Enerji Anlaşmasından Çekildi: Doğal Gaz Yatırımları Hızlanıyor
Genel
Google’ın Gemini’miliardlara yaklaşan kullanıcı sayısı
Yapay Zeka
AMD, Instinct MI455X AI hızlandırıcısını tanıttı: CDNA 5 ve Helios ile Nvidia’ya rakip
Donanım
Claude Ses Modu Artık Opus ve Sonnet’te Kullanılabilir
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?