İnformasiya təhlükəsizliyi sahəsində lider olan ESET şirkəti Winter Vivern adlı kibercinayətkarlar qrupunun veb-poçt serverində yeni boşluqdan istifadə etdiyini aşkar edib. 

QHT.az xəbər verir ki, hücumçular Avropada dövlət qurumlarına və beyin mərkəzinə məxsus Roundcube veb poçt serverlərini hədəfə alıblar. Buna görə də, ESET mütəxəssisləri Roundcube veb poçtunu mümkün qədər tez ən son versiyaya yeniləməyi tövsiyə edir. Tədqiqatçılar bu açığı 12 oktyabr 2023-cü ildə aşkar ediblər və dərhal Roundcube-a bildirdilər, o da onu düzəltdi və qısa müddət sonra 14 oktyabr 2023-cü ildə təhlükəsizlik yeniləməsini buraxdı. Winter Vivern, nisbətən ardıcıl fişinq hücumları nümunəsi və çoxlu sayda internet proqramlarının zəifliklərinə baxmayaraq, müntəzəm olaraq yenilənməməsi səbəbindən Avropadakı dövlət qurumları üçün təhlükə yaradır. Zəifliyi xakerlər tərəfindən xüsusi hazırlanmış e-poçt mesajı göndərməklə uzaqdan istifadə edilə bilər. Qurbanlar sadəcə olaraq brauzerdə zərərli mesaja baxmalıdırlar. 

Gələcəkdə belə təhlükələrin yayılması təhlükəsi ilə əlaqədar mütəxəssislər bütün proqramları mütəmadi olaraq ən son versiyaya yeniləməyi, parollarla yanaşı hesablara daxil olmaq üçün çoxfaktorlu autentifikasiyadan istifadə etməyi, kompüterləri və mobil cihazları müxtəlif təhlükələrdən qorumaq üçün həllər quraşdırmağı tövsiyə edir.

 

Pərvanə Fərhadqızı