Εμφάνιση 1-3 από 3
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.767
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Security
    Η Ομάδα Ανάλυσης Απειλών της Google αποκάλυψε την Πέμπτη ότι ανακάλυψε και εργάστηκε για να βοηθήσει στην επιδιόρθωση ενός ελαττώματος του διακομιστή ηλεκτρονικού ταχυδρομείου που χρησιμοποιήθηκε για την κλοπή δεδομένων από κυβερνήσεις στην Ελλάδα, τη Μολδαβία, την Τυνησία, το Βιετνάμ και το Πακιστάν. Το exploit, γνωστό ως CVE-2023-37580, στόχευε τον διακομιστή ηλεκτρονικού ταχυδρομείου Zimbra Collaboration για να κλέψει δεδομένα ηλεκτρονικού ταχυδρομείου, διαπιστευτήρια χρηστών και tokens ελέγχου ταυτότητας από οργανισμούς.

    Ξεκίνησε στην Ελλάδα στα τέλη Ιουνίου. Οι επιτιθέμενοι που ανακάλυψαν την ευπάθεια και έστειλαν μηνύματα ηλεκτρονικού ταχυδρομείου σε έναν κυβερνητικό οργανισμό που περιείχαν το exploit. Εάν κάποιος έκανε κλικ στο σύνδεσμο ενώ ήταν συνδεδεμένος στο λογαριασμό του στο Zimbra, έκλεβε αυτόματα δεδομένα ηλεκτρονικού ταχυδρομείου και έθετε σε λειτουργία την αυτόματη προώθηση για να πάρει τον έλεγχο της διεύθυνσης.

    Ενώ η Zimbra δημοσίευσε ένα hotfix στην πλατφόρμα ανοικτού κώδικα Github στις 5 Ιουλίου, η μεγαλύτερη δραστηριότητα ανάπτυξης του exploit συνέβη μετά. Αυτό σημαίνει ότι οι στόχοι δεν πρόλαβαν να ενημερώσουν το λογισμικό με τη διόρθωση μέχρι που ήταν πολύ αργά. Είναι μια καλή υπενθύμιση για να ενημερώσετε τις συσκευές που αγνοούσατε τώρα και το συντομότερο δυνατό, καθώς θα γίνουν διαθέσιμες περισσότερες ενημερώσεις. "Αυτές οι εκστρατείες αναδεικνύουν επίσης τον τρόπο με τον οποίο οι επιτιθέμενοι παρακολουθούν τα αποθετήρια ανοικτού κώδικα για να εκμεταλλευτούν ευκαιριακά ευπάθειες όπου η διόρθωση βρίσκεται στο αποθετήριο, αλλά δεν έχει ακόμη κυκλοφορήσει στους χρήστες", έγραψε η Ομάδα Ανάλυσης Απειλών της Google σε μια ανάρτηση στο blog.

    Περίπου στα μέσα Ιουλίου, έγινε σαφές ότι η ομάδα απειλών Winter Vivern είχε αποκτήσει το exploit. Η Winter Vivern είχε ως στόχο κυβερνητικούς οργανισμούς στη Μολδαβία και την Τυνησία. Στη συνέχεια, ένας τρίτος άγνωστος δράστης χρησιμοποίησε το exploit για να αλιεύσει διαπιστευτήρια από μέλη της κυβέρνησης του Βιετνάμ. Τα δεδομένα αυτά δημοσιεύτηκαν σε επίσημο κυβερνητικό τομέα, τον οποίο πιθανότατα διαχειρίζονται οι επιτιθέμενοι. Η τελευταία εκστρατεία που περιέγραψε λεπτομερώς η Ομάδα Ανάλυσης Απειλών της Google στόχευσε έναν κυβερνητικό οργανισμό στο Πακιστάν για να κλέψει τα κουπόνια ελέγχου ταυτότητας Zimbra, ένα ασφαλές στοιχείο που χρησιμοποιείται για την πρόσβαση σε κλειδωμένες ή προστατευμένες πληροφορίες.

    Πηγή : Engadget

  2. #2
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.668
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Κάποια σχέση με αυτό άραγε;

  3. #3
    Εγγραφή
    21-06-2018
    Ηλικία
    28
    Μηνύματα
    1.978
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    Vodafone
    Path Level
    Interleaved
    Το zimbra από το 2020 έχει θέματα στο δημόσιο. Νωρίς το κατάλαβαν

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας