• BIST 100

    8872,85%1,81
  • DOLAR

    34,22% -0,14
  • EURO

    37,05% 0,21
  • GRAM ALTIN

    3007,04% 0,49
  • Ç. ALTIN

    5010,59% -0,15

Kimlik avı saldırılarının hedefi Avrupa

ESET araştırmacıları, Zimbra hesap kullanıcılarının kimlik bilgilerini toplamayı hedefleyen kitlesel bir kimlik avı saldırısı keşfetti. Bu yılın Nisan ayından beri aktif olan saldırılar halen devam ediyor.

Teknoloji 21.08.2023 10:45:38 0
Kimlik avı saldırılarının hedefi Avrupa

Kimlik avı saldırılarının hedefi Avrupa 

Zimbra Collaboration, kurumsal e-posta çözümlerine bir alternatif olarak tercih edilen açık çekirdekli, iş birliğine dayalı bir yazılım platformudur. Saldırının hedefi arasında değişik küçük ve orta ölçekli işletmeler ve devlet kurumları bulunuyor.

ESET telemetrisine göre, en fazla hedef Polonya’da bulunurken Ukrayna, İtalya, Fransa ve Hollanda gibi diğer Avrupa ülkelerinden kurbanlar da hedef alınmış durumda. Latin Amerika ülkeleri de saldırılara maruz kalırken Ekvador bölgede listenin başında geliyor.

Bu saldırı, teknik olarak çok gelişmiş olmamasına rağmen, hala Zimbra Collaboration firmasını kullanan kuruluşlara yayılabilir ve onları ele geçirebilir.  Saldırıyı keşfeden ESET araştırmacısı Viktor Šperka, “Saldırganlar, HTML eklerinin yasal kod içermesi durumundan yararlanır ve tek göstergesi, kötü niyetli ana bilgisayarı işaret eden bir bağlantıdır. Bu şekilde, kötü amaçlı bir bağlantının doğrudan e-posta gövdesine yerleştirildiği kimlik avı teknikleriyle karşılaştırıldığında, itibara dayalı antispam politikalarını atlatmak çok daha kolaydır.” diye açıklıyor. 

Araştırmacı, “Hedef kuruluşlar değişiklik gösterir ve kurbanların tek ortak noktası Zimbra kullanıyor olmalarıdır” diye ekliyor. Daha düşük BT bütçelerine sahip olması muhtemel kuruluşlar arasında Zimbra Collaboration kullanımının popüler olması, onu saldırganlar için çekici bir hedef haline getirmiş durumda.

Hedef, önce ekli HTML dosyasında kimlik avı sayfası içeren bir e-posta alır. E-posta, hedefi bir e-posta sunucusu güncellemesi, hesabın devre dışı bırakılması veya benzer bir sorun hakkında uyarır ve kullanıcıyı ekli dosyayı tıklamaya yönlendirir. Eki açtıktan sonra kullanıcıya hedeflenen kuruluşa göre özelleştirilmiş sahte bir Zimbra oturum açma sayfası gösterilir. Arka planda, gönderilen kimlik bilgileri HTML formundan toplanır ve saldırganın isteğiyle kontrol edilen bir sunucuya gönderilir. Ardından saldırgan, etkilenen e-posta hesabına potansiyel olarak sızabilir. Saldırganların, kurbanın yönetici hesaplarının güvenliğini aşarak diğer hedeflere kimlik avı e-postaları göndermek için kullanılan yeni posta kutuları oluşturması muhtemeldir. ESET’in gözlemlediği saldırı, sosyal mühendisliğe ve kullanıcı etkileşimine dayanıyor, ama bu da her zaman mümkün olmayabilir.


TUSAŞ'a terör saldırısı | PKK'lı cani HDP'de eş başkan çıktı

Sial Paris’te Keskinoğlu Standına Yoğun İlgi!

Nobel Barış Ödülü Adayı Ünlü Yazardan Fransızca Barış Psikolojisi

TOKİ müteahhidi, mahkeme kararına uymadı

Tarihi rekolte ihracatta tarihi rekorlar gerektiriyor

Canan Cerit cinayeti | Yabancı uyruklu çalışanları katletti

TUSAŞ'a terör saldırısı | İstihbarat gelmedi mi?

Palandöken | Terör hiçbir zaman hedefine ulaşamayacak

TUSAŞ'a terör saldırısı | Teröristler taksiyle gelmiş

Teröristler neden TUSAŞ'ı hedef aldı?

TUSAŞ'A terör saldırısı, 4 şehit 14 yaralı var

Bir zamanlar transit ülkeydik ama artık kullanıcısıyız!

Yenidoğan çetesi 'Suriyeli değil Türk bebek ölsün'

IŞİD'li teröriste Kızılay maaş bağlamış

Yalova Belgesel Film Festivali 23-26 Ekim’de başlıyor!

BTP'den MHP'li vekillere açık çağrı | İstifa edin!

Kristal Elma Ödülleri’ne Turkcell damgası

İmamoğlu İstanbul'un muhtarlarıyla buluştu

Özdağ'dan, Bahçeli'nin 'Öcalan'a özgürlük' çağrısına sert yanıt

Bahçeli'nin PKK adımına muhalefetten tepki yağıyor

Ayvalık'ın zenginlikleri 1 Kasım'da dünyaya açılıyor

Samsung üçe katlanan telefonu için tarih verdi

Cumhuriyet Bayramı'nda toplu ulaşım ücretsiz

Hyundai’nin Marka Değeri 23 Milyar Dolar’a Yükseldi.

Bahçeli, Apo'ya affın kapısını mı açtı?

Facebook kaldırdığı özelliği geri getiriyor

Kediler, isimle görüntü eşleştirebiliyor!

Yenidoğan Çetesi'ni çökerten savcı ilk kez konuştu

21. Türkiye Kuş Konferansı Ankara’da Gerçekleşti

İstanbul'da Bryan Adams rüzgarı

Yükleniyor

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 9 8 0 1 19 25
2.Beşiktaş 8 6 0 2 12 20
3.Samsunspor 9 6 2 1 7 19
4.Fenerbahçe 8 5 1 2 11 17
5.Eyüpspor 9 4 2 3 4 15
6.İstanbul Başakşehir 8 4 2 2 4 14
7.Göztepe 8 3 2 3 4 12
8.Trabzonspor 8 2 0 6 2 12
9.Kasımpaşa 9 2 2 5 -1 11
10.Sivasspor 9 3 4 2 -2 11
11.Konyaspor 9 3 4 2 -3 11
12.Bodrum FK 9 3 5 1 -3 10
13.Rizespor 9 3 5 1 -10 10
14.Alanyaspor 9 2 4 3 -4 9
15.Antalyaspor 9 2 5 2 -9 8
16.Gazişehir Gaziantep 8 1 4 3 -4 6
17.Kayserispor 8 0 3 5 -7 5
18.Hatayspor 8 0 5 3 -7 3
19.Adana Demirspor 8 0 7 1 -13 1

YAZARLAR