Аккаунты на платформе Zimbra воруют через фишинговую кампанию

Аккаунты на платформе Zimbra воруют через фишинговую кампанию

В отношении пользователей платформы Zimbra развернута фишинговая кампания. Согласно отчету ESET, злоумышленники не имеют четких целей. Их письма получают в компаниях различных стран.

Атака начинается рассылкой писем. Их отправляют от лица администратора платформы Zimbra в компании жертвы. В тексте пользователей уведомляют об обновлении сервера электронной почты. В результате него аккаунт якобы будет временно деактивирован. 

Письма сопровождаются HTML-вложением. При его открытии отображается окно входа в Zimbra с логином в виде названия компании. Пользователю предлагается ввести пароль, который перехватывают злоумышленники.


похожие материалы

Стрелочка
Стрелочка
«Лаборатория Касперского» вошла в число лидеров в области промышленной безопасности в Азиатско-Тихоокеанском регионе
«Лаборатория Касперского» вошла в число лидеров в области промышленной безопасности в Азиатско-Тихоокеанском регионе

Международное консалтинговое агентство Frost & Sullivan признало «Лабораторию Касперского» лидером 2026 года в Азиатско-Тихоокеанском регионе по двум направлениям: в области создания ценности для клиентов в сфере безопасности операционных технологий (OT) и в области продуктов для конвергентной безопасности ИТ и OT.