NAXÇIVAN :

28 Avqust 2026, Cümə

Milli Kibertəhlükəsizlik Agentliyi “Zimbra” istifadəçilərinə xəbərdarlıq edib

...

Rəqəmsal İnkişaf və Nəqliyyat Nazirliyinin tabeliyində olan Milli Kibertəhlükəsizlik Agentliyi (MKA) “Zimbra Collaboration Suite” (ZCS) istifadə edən təşkilatların elektron poçt sistemlərinə qarşı müşahidə olunan hədəfli kibertəhdidlərlə bağlı xəbərdarlıq edib.

Agentlikdən bildirilib ki, beynəlxalq kibertəhlükəsizlik qurumlarının məlumatlarına əsasən, 2025-ci ilin iyul ayından “Zimbra” istifadə edən bir sıra təşkilatlara qarşı fişinq kampaniyaları həyata keçirilib. Hücumlarda “Zimbra Collaboration Suite”in müəyyən versiyalarında mövcud olmuş “CVE-2025-66376” zəifliyindən istifadə edildiyi bildirilir.

Zəiflikdən istifadə zamanı istifadəçiyə legitim elektron məktub təsiri bağışlayan zərərli mesaj göndərilir. Zəifliyə məruz qalan “Zimbra” sistemlərində belə məktubun istifadəçi tərəfindən görüntülənməsi zərərli kodun icrasına imkan verə bilər. Nəticədə elektron poçt yazışmalarının və digər həssas məlumatların ələ keçirilməsi, istifadəçi hesablarına icazəsiz giriş əldə edilməsi və həmin hesabların sonrakı hücumlarda istifadəsi riski yaranır.

Bununla əlaqədar, MKA “Zimbra Collaboration Suite” istifadə edən təşkilatları öz informasiya sistemlərinin təhlükəsizlik vəziyyətini nəzərdən keçirməyə və aşağıdakı zəruri tədbirləri vaxtında həyata keçirməyə çağırır:

- istifadə etdikləri “Zimbra” versiyasını müəyyənləşdirmək və son təhlükəsizlik yeniləmələrinin tətbiq edildiyini yoxlamaq;

- “CVE-2025-66376” zəifliyinin aradan qaldırıldığı təhlükəsizlik yeniləmələrinin tətbiqini təmin etmək;

- elektron poçt serverlərində şübhəli girişləri və qeyri-adi istifadəçi fəaliyyətini mütəmadi izləmək;

- istifadəçi hesablarında gözlənilməyən parol, sessiya və poçt qutusu konfiqurasiya dəyişikliklərini yoxlamaq;

- şübhəli fəaliyyət aşkar edildikdə müvafiq hesabların giriş imkanlarını məhdudlaşdırmaq, aktiv sessiyaları ləğv etmək və insidenti araşdırmaq;

- elektron poçt sistemlərinin ehtiyat nüsxələnməsini və insident zamanı bərpa imkanlarını təmin etmək;

- əməkdaşların fişinq və sosial mühəndislik üsulları ilə bağlı məlumatlılığını artırmaq.

Bütün bunlarla yanaşı, Milli Kibertəhlükəsizlik Agentliyi təşkilatları elektron poçt sistemlərinin təhlükəsizlik yeniləmələrini vaxtında tətbiq etməyə, sistemlərin təhlükəsizlik vəziyyətini mütəmadi yoxlamağa və şübhəli fəaliyyətləri erkən aşkarlamaq üçün monitorinqi gücləndirməyə çağırır.

Nəşr edilib : 28.08.2026 15:45