Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil Uyarı: Rus Hacker’lar Zimbra Açığını Kullanarak E-posta Çalıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil Uyarı: Rus Hacker’lar Zimbra Açığını Kullanarak E-posta Çalıyor

Siber Güvenlik

Acil Uyarı: Rus Hacker’lar Zimbra Açığını Kullanarak E-posta Çalıyor

teknomers
Son güncelleme: 23 Temmuz 2026 20:35
teknomers
Paylaş
Paylaş

Giriş

CISA, Rusya destekli siber saldırı grubu Laundry Bear’in, Zimbra Collaboration e-posta sunucularını hedef aldığını duyurdu. Bu durum, hem phishing saldırıları hem de Zimbra’daki yeni düzeltilmiş bir güvenlik açığının kötüye kullanımını içermekte; bu nedenle, siber güvenlik açısından ciddi bir tehdit oluşturmaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Veri Çalma Süreci
  • Çözüm ve Korunma
  • Laundry Bear’ın Hedefleri
  • Sonuç

Saldırı Nasıl Çalışıyor?

Saldırganlar, Zimbra’nın CVE-2025-66376 kodlu güvenlik açığını kullanarak, JavaScript’in zararlı HTML e-postaları içinde otomatik olarak çalışmasını sağlamakta. Bu durum, kurbanların e-postayı görüntülemesiyle birlikte, hesap bilgilerini çalmalarına olanak tanımaktadır.

CISA’nın belirttiğine göre, Laundry Bear bu açığı bir sıfır-gün (zero-day) zafiyeti olarak kullanmış ve 2025 Kasım’ında Zimbra tarafından düzeltilmeden önce birçok kurumu hedef almıştır. Hala yamanmamış sunucuları olan organizasyonları hedef almaya devam etmektedir.

Etkilenen Sistemler

Laundry Bear, aşağıdaki alanlarda faaliyet gösteren organizasyonları hedef almıştır:

  • Savunma Sanayi Temel Alanı (DIB)
  • Federal ve yerel hükümetler
  • Eğitim sektörü
  • Enerji sektörü
  • Hukuk uygulamaları
  • Medya, sivil toplum kuruluşları ve teknoloji

Veri Çalma Süreci

Saldırganlar, kurbanların son 90 gününe ait e-postalarını, e-posta adreslerini, parolalarını, Global Adres Listesi (GAL) bilgilerini ve iki faktörlü kimlik doğrulama (2FA) token’lerini otomatik olarak toplayıp göndermekte. Ayrıca, eski e-posta istemcileri için yeni bir Zimbra uygulama parolası da oluşturarak, çok faktörlü kimlik doğrulama (MFA) adımlarını atlayarak e-posta hesaplarına erişim sağlamaktadırlar.

Çözüm ve Korunma

CISA, Zimbra kullanan organizasyonlar için şu önerileri getirmektedir:

  • Yazılımın en son versiyonuna güncelleme yaparak tüm güvenlik güncellemelerini yükleyin.
  • Yayınlanan tehlike göstergelerini gözden geçirin.
  • Belirlenen alan adları ve IP adresleri ile bağlantıları araştırın.
  • Şüpheli kimlik doğrulama aktivitelerini izleyin.
  • Yetkisiz uygulama parolalarının geçerliliğini iptal edin, özellikle ‘ZimbraWeb’ ile olanları.
  • Yetkisiz posta kutusu erişimlerini inceleyin.

Ayrıca, mümkünse phishing’e dayanıklı çok faktörlü kimlik doğrulama uygulamanızı öneririz.

Laundry Bear’ın Hedefleri

Laundry Bear, 2024 yılında Hollanda Ulusal Polisi’nin siber saldırısında bulundu ve bu saldırı sonuçları, daha önce bilinmeyen bir Rus istihbarat grubunun ortaya çıkmasına yol açtı. Microsoft, aynı grubu Void Blizzard adıyla takip etmekte ve bu grubun Ukrayna’nın savunma ve ulaşım sektörlerinde faaliyet gösteren organizasyonları hedef aldığını belirtmektedir.

Sonuç

Kurumunuzda Zimbra e-posta sunucuları kullanıyorsanız, mutlaka belirtilen güvenlik güncellemelerini uygulamalı ve yukarıdaki korunma önerilerini hayata geçirmelisiniz. Sisteminizi korumak için gerekli önlemleri almak, mümkün olan en kısa sürede güncellemelerin yapılmasını sağlamak büyük önem taşımaktadır.

İş Uygulaması Uzlaşması ve Gelişen Sosyal Mühendislik Sanatı
Çinli hackerlar, Ivanti EPMM açığını kullanarak hükümet kurumlarına sızdı.
ABD ve AB Şirketlerini Hedef Alan Yeni Phishing Araçları
Kimlik Kavramları Siber Risk ‘Kusursuz Fırtına’nın Altında Yatıyor
Neden Yanlış Pozitif Problemi Yeniden Çerçevelendirmemiz Gerekiyor?
ETİKETLENDİ:AcilAçığınıçalıyorEpostaHackerlarKullanarakRusuyarıZimbra
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İran Bağlantılı Saldırganlar Su ve Enerji Sunucularını Tehdit Ediyor
Sonraki Makale Yeni yarı iletken firması TYLsemi, 43 milyon dolarla uygun fiyatlı silikon sunacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Vue, Laravel ve Yapay Zeka ile Tarayıcı Tabanlı Piksel Sanatı ve Animasyon Editörü Geliştirdim
Yazılım
Anthropic Claude Ses Modunu Güçlendiren Güncellemeler Yapıyor
Genel
Meta’nın Yeni Reklamı: Dünyanın Sonunu Anlatan Şarkıyla Umut Veriyor
Genel
Eski Google yöneticileri AegisAI ile 36M$ topladı, AI tehditlerine son!
Yapay Zeka
AMD X100 çipleri ile Strix Halo robotlara entegre ediliyor
Donanım
Avatar Efsaneleri: Xbox İçin Beklenmedik Geçikme Açıklandı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?