CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Rus Hackerlar Zimbra Sıfır Tık Açığını Kullanarak E-posta Hırsızlığı Yapıyor

Rus devlet destekli Void Blizzard, Zimbra sunucularındaki sıfır tık açığını ve oltalama saldırılarını birleştirerek kurumsal e-postaları çalıyor.

23 Temmuz 2026

Ne oldu?

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Rus devlet destekli hacker grubu Void Blizzard'ın (eski adıyla Laundry Bear) Zimbra Collaboration e-posta sunucularındaki yamalanmış bir güvenlik açığını aktif olarak istismar ettiğini duyurdu. Saldırganlar, bu açığı oltalama (phishing) saldırılarıyla birleştirerek kuruluşların e-posta hesaplarına sızıyor ve hassas bilgileri çalıyor. Söz konusu açık, kullanıcı etkileşimi gerektirmeden (sıfır tık) istismar edilebiliyor; bu da saldırıyı özellikle tehlikeli kılıyor. CISA, bu grubun özellikle hükümet kurumları, askeri yapılar ve kritik altyapı sağlayıcılarını hedef aldığını belirtiyor.

Neden önemli?

Bu açık, daha önce yamalanmış olmasına rağmen hâlâ istismar ediliyor; bu da birçok kuruluşun güncellemeleri zamanında uygulamadığını gösteriyor. Sıfır tık özelliği, kullanıcıların herhangi bir bağlantıya tıklamasına veya dosya indirmesine gerek kalmadan sistemin ele geçirilmesine olanak tanıyor. Bu durum, savunma mekanizmalarının etkisiz kalmasına ve saldırının fark edilmeden uzun süre devam etmesine yol açabilir. E-posta hırsızlığı, kurumsal sırların, kişisel verilerin ve kimlik bilgilerinin çalınması anlamına geliyor; bu da siber casusluk ve daha büyük saldırılar için zemin hazırlıyor.

Kim veya ne etkileniyor?

Zimbra Collaboration kullanan tüm kuruluşlar risk altında. Özellikle kamu sektörü, savunma sanayii, enerji ve telekomünikasyon şirketleri hedef seçiliyor. Ayrıca, Zimbra sunucularını yöneten sistem yöneticileri ve bu sunucular üzerinden iletişim kuran tüm kullanıcılar etkilenebilir. Küçük ve orta ölçekli işletmeler de güvenlik yamalarını ihmal ettikleri için açık durumda olabilir.

Ne yapılmalı?

Kuruluşlar, Zimbra sunucularını derhal en son sürüme güncellemeli ve CISA'nın yayınladığı güvenlik bültenlerini takip etmeli. Ayrıca, e-posta trafiğinde anormallikler izlenmeli ve çok faktörlü kimlik doğrulama (MFA) zorunlu hale getirilmelidir. Oltalama saldırılarına karşı çalışanların farkındalığı artırılmalı ve şüpheli e-postalar raporlanmalıdır. Sistem yöneticileri, Zimbra günlüklerini düzenli olarak incelemeli ve şüpheli oturum açma girişimlerini tespit etmelidir. Ayrıca, yedekleme stratejileri gözden geçirilmeli ve acil durum planları hazırlanmalıdır.

Kaynaklar

Güne dön