Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kimlik Bilgisi Hırsızlığı Amaçlı Zimbra E-posta Kullanıcılarını Hedefleyen Yeni Saldırı Kampanyası Dalgası
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kimlik Bilgisi Hırsızlığı Amaçlı Zimbra E-posta Kullanıcılarını Hedefleyen Yeni Saldırı Kampanyası Dalgası

GenelSiber Güvenlik

Kimlik Bilgisi Hırsızlığı Amaçlı Zimbra E-posta Kullanıcılarını Hedefleyen Yeni Saldırı Kampanyası Dalgası

teknomers
Son güncelleme: 19 Ağustos 2023 05:26
teknomers
Paylaş
Paylaş


18 Ağu 2023THNE-posta Güvenliği / Siber Saldırı

Yeni bir “kitlesel yayılan” sosyal mühendislik kampanyası, Zimbra Collaboration e-posta sunucusunun kullanıcılarını, sonraki işlemlerde kullanılmak üzere oturum açma kimlik bilgilerini toplamak amacıyla hedefliyor.

Nisan 2023’ten beri aktif olan ve halen devam eden faaliyet, çoğu Polonya, Ekvador, Meksika, İtalya ve Rusya’da bulunan çok çeşitli küçük ve orta ölçekli işletmeleri ve devlet kuruluşlarını hedefliyor. Bilinen herhangi bir tehdit aktörü veya grubuna atfedilmemiştir.

ESET araştırmacısı Viktor Šperka, “Başlangıçta hedef, ekli HTML dosyasında bir kimlik avı sayfası içeren bir e-posta alır.” söz konusu bir raporda. “E-posta, hedefi bir e-posta sunucusu güncellemesi, hesabın devre dışı bırakılması veya benzer bir sorun hakkında uyarır ve kullanıcıyı ekli dosyayı tıklamaya yönlendirir.”

Mesajlar aynı zamanda alıcıları eki açmaya ikna etmek amacıyla bir Zimbra yöneticisinden geliyormuş gibi görünmek için gelen adresini taklit eder.

HTML dosyası, daha gerçekçi görünmesi için kurbanın e-posta adresiyle önceden doldurulmuş Kullanıcı Adı alanı ile hedeflenen kuruluşa göre uyarlanmış bir Zimbra oturum açma sayfası içerir. Kimlik bilgileri girildikten sonra, HTML formundan toplanır ve bir HTTPS POST isteği yoluyla aktör tarafından kontrol edilen bir sunucuya gönderilir.

Saldırıları öne çıkaran şey, daha fazla yayılma yetenekleridir. Sonraki kimlik avı dalgaları, daha önce hedef alınan meşru şirketlerin hesaplarından yararlandı ve bu kurbanlarla ilişkili sızan yönetici hesaplarının, diğer ilgili kuruluşlara e-posta göndermek için kullanıldığını düşündürdü.

Šperka, “Açıklamalardan biri, saldırganın kimlik avı yoluyla hedeflenen yönetici tarafından parolanın yeniden kullanılmasına, yani hem e-posta hem de yönetim için aynı kimlik bilgilerini kullanmasına bağlı olmasıdır.”

Kampanya teknik olarak karmaşık olmasa da, kaynak koduna gömülü “HTML eklerinin meşru kod içerdiğini ve tek gösterge unsurunun kötü niyetli ana bilgisayarı işaret eden bir bağlantı olduğu” gerçeğine güvenir.

Šperka, “Bu şekilde, kötü amaçlı bir bağlantının doğrudan e-posta gövdesine yerleştirildiği kimlik avı teknikleriyle karşılaştırıldığında, itibara dayalı istenmeyen posta önleme politikalarını atlatmak çok daha kolaydır” dedi.



siber-2

Age of Empires 2’nin bir sonraki DLC’si antik Yunanistan’a oyun değiştiren bir yolculuk
macOS Ventura Resmi Oldu, Stage Manager ile Dikkat Dağınıklığını Azaltıyor, Mail Uygulaması ve Spotlight’ta İyileştirmeler Getiriyor, Daha İyi Dizin Oluşturma ve Daha Fazlası
Sifu Gelecek Hafta Gelecek Güncelleme; Mayıs’taki İlk Büyük Güncelleme
Final Fantasy 7 25. Yıl Kutlaması 16 Haziran’da Açıklandı
Nvidia, GeForce Now Oyun Yayını Platformunda Büyük Değişiklikler Duyurdu
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleribilgisiDalgasıEpostafidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefleyenhırsızlığıkampanyasıKimlikKullanıcılarınıNasıl heklenirsaldırısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYeniZimbra
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Asus ROG Ally İncelemesi: Çalışma devam ediyor – tamamlanmaya yakın
Sonraki Makale Fisker Alaska: Nihai Sürdürülebilir Toplama ile Tanışın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Enerji Tasarrufu İçin AI’dan Bizi Kurtaracaklar mı?
Liste
Acil: Microsoft, Ekim’de Exchange 2016/2019 Güncellemelerini Durduruyor
Siber Güvenlik
Glow gizlilikten çıkıyor ve 1.2 milyar dolarlık değerlemeyle yapay zeka döneminde uç nokta güvenliğine meydan okuyor
Genel
Ergen Gazeteci Epstein Dosyalarında Toplumunu Araştırdı, Yetişkinler Şaşırdı!
Genel
Kojima Ölüm Konseptini Sanatında Nasıl Yansıtıyor?
Oyun
GPT-5.6 ve Gizli AI Modelleri Saldırıya Uğradı: Hatırlatıcı Güvenlik Olayı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?