偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

全球多地Zimbra電子郵件賬戶遭到釣魚郵件攻擊

安全
由于此次網(wǎng)絡(luò)釣魚電子郵件被發(fā)送到世界各地的企業(yè)組織,而不是特定針對(duì)某些組織或部門,其背后的攻擊者身份仍然未知。

根據(jù) ESET 的一份報(bào)告,至少?gòu)?2023 年 4 月起,網(wǎng)絡(luò)釣魚活動(dòng)就一直在試圖竊取全球多地的 Zimbra Collaboration 電子郵件憑證。

根據(jù) ESET 研究人員的說(shuō)法,攻擊始于一封假裝來(lái)自組織管理員的網(wǎng)絡(luò)釣魚電子郵件,通知用戶即將進(jìn)行電子郵件服務(wù)器更新,會(huì)導(dǎo)致帳戶暫時(shí)停用,要求用戶打開(kāi)附加的 HTML 文件,以了解有關(guān)服務(wù)器升級(jí)的更多信息,并查看有關(guān)避免停用帳戶的說(shuō)明。

釣魚郵件內(nèi)容示例

打開(kāi) HTML 附件時(shí),將顯示一個(gè)虛假的 Zimbra 登錄頁(yè)面,為了更加真實(shí),該頁(yè)面復(fù)刻了包含目標(biāo)公司的徽標(biāo)和品牌。一旦在釣魚表單中輸入了帳戶密碼,就會(huì)通過(guò) HTTPS POST 請(qǐng)求發(fā)送到攻擊者的服務(wù)器。

Zimbra 釣魚登錄頁(yè)面

竊取用戶輸入的密碼

ESET 報(bào)告稱,在某些情況下,攻擊者會(huì)使用竊取到的管理員帳戶創(chuàng)建新郵箱向企業(yè)組織的其他成員發(fā)送網(wǎng)絡(luò)釣魚電子郵件。分析師強(qiáng)調(diào),盡管該活動(dòng)缺乏復(fù)雜性,但其傳播范圍很廣,Zimbra Collaboration 的用戶需要意識(shí)到這一威脅。

由于此次網(wǎng)絡(luò)釣魚電子郵件被發(fā)送到世界各地的企業(yè)組織,而不是特定針對(duì)某些組織或部門,其背后的攻擊者身份仍然未知。

通常,攻擊者會(huì)針對(duì) Zimbra Collaboration 電子郵件服務(wù)器進(jìn)行網(wǎng)絡(luò)間諜活動(dòng),以收集內(nèi)部通信或?qū)⑵溆米鱾鞑サ侥繕?biāo)組織網(wǎng)絡(luò)的初始突破點(diǎn)。

今年年初,Proofpoint 透露,俄羅斯“ Winter Vivern ”黑客組織利用 Zimbra Collaboration 缺陷 (CVE-2022-27926) 訪問(wèn)了北約組織、政府、外交官和軍事人員的網(wǎng)絡(luò)郵件門戶;去年,Volexity 報(bào)告稱,名為“ TEMP_Heretic ”的攻擊者利用 Zimbra Collaboration 產(chǎn)品中的零日漏洞 (CVE-2022-23682) 訪問(wèn)郵箱并執(zhí)行了橫向網(wǎng)絡(luò)釣魚攻擊。

ESET 總結(jié)稱,Zimbra Collaboration 在IT 預(yù)算較低的企業(yè)組織中廣受歡迎,這也導(dǎo)致它對(duì)攻擊者而言是一個(gè)頗具吸引力的目標(biāo)。

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf.COM
相關(guān)推薦

2009-11-29 16:59:35

2021-10-03 15:50:06

網(wǎng)絡(luò)釣魚病毒黑客

2020-05-21 10:06:04

電子郵件郵件安全惡意軟件

2020-07-29 10:11:17

網(wǎng)絡(luò)釣魚電子郵件郵件安全

2010-09-17 14:11:18

2022-02-24 10:20:57

釣魚攻擊網(wǎng)絡(luò)攻擊電子郵件

2022-08-04 18:42:21

網(wǎng)絡(luò)釣魚攻擊ThreatLabz

2023-05-15 15:59:07

2021-06-16 10:56:32

電子郵件電子郵件攻擊BEC

2009-12-16 11:47:24

賽門鐵克垃圾郵件電子郵件

2021-01-31 18:46:54

電子郵件郵件攻擊網(wǎng)絡(luò)釣魚

2011-07-05 14:22:19

2011-06-17 13:20:02

2021-06-28 21:21:54

電子郵件郵件安全惡意軟件

2011-08-01 11:11:55

2009-10-14 10:10:05

2022-05-05 16:24:21

APT網(wǎng)絡(luò)攻擊后門

2009-08-03 10:51:53

2023-10-25 14:22:25

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)