Komunikaty PR

Polska głównym celem dużej kampanii phishingowej

2023-08-18  |  01:00

Badacze ESET odkryli szeroko rozpowszechnioną kampanię phishingową. Jej celem jest zbieranie danych logowania użytkowników otwartoźródłowej (open source) platformy do wspólnej pracy Zimbra. Kampania jest wciąż aktywna. Największa liczba zaatakowanych znajduje się w Polsce.

 

Zimbra Collaboration to otwarta platforma oprogramowania do współpracy, popularna alternatywa dla korporacyjnych rozwiązań poczty elektronicznej. Celem kampanii phishingowej są korzystające z Zimbry małe i średnie firmy oraz podmioty rządowe.

 

- Zimbra, podobnie jak inne narzędzia będące alternatywą dla największych rozwiązań korporacyjnych, jest interesującym celem dla cyberprzestępców. Jest popularna wśród firm i organizacji o niższych budżetach, które często mają słabsze zabezpieczenia niż duże firmy. W tym przypadku atak opiera się jednak wyłącznie na sztuczkach psychologicznych i manipulacji – mówi Kamil Sadkowski, ekspert ds. cyberbezpieczeństwa ESET.

 

Atak rozpoczyna wiadomość e-mail zawierająca ostrzeżenie o niezbędnej aktualizacji serwera poczty e-mail, dezaktywacji konta lub innym problemie technicznym i kieruje użytkownika do kliknięcia w załączony plik. Załącznik to phishingowy plik HTML. Po jego otwarciu użytkownikowi wyświetlana jest fałszywa strona logowania Zimbra. Kiedy ofiara wpisze swoje dane uwierzytelniające, są one przesyłane wprost na serwer kontrolowany przez przestępców. W efekcie atakujący są w stanie przejąć konto e-mail ofiary. Wygląda na to, że cyberprzestępcy są również w stanie włamać się na konta administratorów i tworzyć nowe skrzynki pocztowe, które będą następnie wykorzystane do wysyłania wiadomości phishingowych do kolejnych osób. Przejęcie dostępu do wirtualnych serwerów i kont może też otworzyć drogę do ataków typu ransomware.

 

Pomimo tego, że kampania ta nie jest szczególnie zaawansowana technicznie, jest w stanie skutecznie narażać organizacje korzystające z Zimbra Collaboration. Największa liczba zaatakowanych to użytkownicy z Polski, jednak atak ma charakter międzynarodowy. Celem cyberprzestępców stały się również osoby m.in. z Ukrainy, Włoch, Francji, Holandii i Ekwadoru.

 

- Przestępcy wykorzystują fakt, że załączniki HTML zawierają poprawny i pozbawiony szkodliwych funkcjonalności kod, a jedynym charakterystycznym elementem jest link kierujący do złośliwego hosta. W ten sposób znacznie łatwiej jest obejść polityki antyspamowe, zwłaszcza w porównaniu z bardziej rozpowszechnionymi technikami phishingu, w których złośliwy link jest umieszczany bezpośrednio w treści wiadomości e-mail – wyjaśnia badacz ESET Viktor Šperka, który odkrył kampanię.

 

- Aby zachować bezpieczeństwo swojej firmy, nie jest konieczny sztab specjalistów i specjalistek IT. Wystarczy trzymać się określonych zasad i być na bieżąco z nowymi zagrożeniami cyberbezpieczeństwa. Bardzo ważna jest m.in. edukacja pracowników. Każdy z nich powinien wiedzieć, że zanim otworzymy załącznik wiadomości, musimy dokładnie jej się przyjrzeć i sprawdzić czy np. nie pochodzi z fałszywego adresu. Jeżeli treść e-maila nakłania nas do wpisania hasła, powinniśmy natychmiast ją zamknąć, nie podając żadnych informacji, a następnie zgłosić ten fakt administratorowi – radzi Kamil Sadkowski.

 

 

 

 

 

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
IT i technologie Emitel Partnerem Technologicznym Impact’25 Biuro prasowe
2025-05-13 | 14:45

Emitel Partnerem Technologicznym Impact’25

Emitel ponownie został Partnerem Technologicznym konferencji Impact’25 – jednego z najważniejszych wydarzeń poświęconych nowoczesnym technologiom, gospodarce
IT i technologie Polki najbardziej przedsiębiorczymi kobietami w Unii Europejskiej. Jak w biznesie może pomóc im AI?
2025-04-29 | 10:00

Polki najbardziej przedsiębiorczymi kobietami w Unii Europejskiej. Jak w biznesie może pomóc im AI?

Udział kobiet na stanowiskach kierowniczych w Polsce wynosi 43 % i jest to drugi najwyższy wynik w Europie (wyżej jest jedynie Łotwa – 46%).* Polki od lat udowadniają,
IT i technologie Nowa motorola edge 60 fusion już w Polsce
2025-04-02 | 10:40

Nowa motorola edge 60 fusion już w Polsce

W Polsce zadebiutowała motorola edge 60 fusion – pierwszy tegoroczny model z rodziny edge. Łączy cechy smartfona klasy premium z wysoką odpornością, potwierdzoną

Kalendarium

Więcej ważnych informacji

Jedynka Newserii

Jedynka Newserii

Targi Bezpieczeństwa

Handel

Ważą się losy nowej umowy między Unią Europejską a Ukrainą na temat zasad handlu. Obecne przepisy wygasają 5 czerwca

5 czerwca wygasa ATM, czyli wprowadzona przed trzema laty i potem z modyfikacjami przedłużana umowa między UE a Ukrainą, liberalizująca zasady wwozu ukraińskich towarów na teren Wspólnoty. Strona ukraińska chciałaby jej przedłużenia, na razie jednak Unia zgodziła się jedynie na przedłużenie bezcłowego przywozu żelaza i stali. Największe obawy, zwłaszcza w Polsce, budzi kwestia produktów rolnych. Zdaniem europosłanki Konfederacji Anny Bryłki należałoby wrócić do obowiązującej przed 2022 rokiem umowy stowarzyszeniowej DCFTA, ponieważ Ukraina może dziś eksportować swoje towary drogą morską poprzez porty na Morzu Czarnym, a dzięki darmowemu dostępowi do unijnego rynku bogacą się jedynie potentaci rolni.

Ochrona środowiska

Nowe technologie pomagają szybciej i dokładniej sortować odpady. Wciąż nie wszystkie da się jednak przetworzyć

Do 2030 roku 55 proc. odpadów opakowaniowych z tworzyw sztucznych powinno trafiać do przetworzenia. W ubiegłym roku było to ok. 27 proc. Nowe technologie w coraz większym stopniu ułatwiają sortowanie odpadów, ale nie pozwalają jeszcze na przetworzenie wszystkich ich rodzajów. To pierwsze wyzwanie związane z zamykaniem obiegu. Kolejnym jest zwiększanie zawartości materiałów pochodzących z recyklingu w produkowanych opakowaniach, czego wymagają unijne przepisy. Choć w tym obszarze widać w ostatnich latach znaczące postępy, nie brakuje wyzwań.

Handel

Rosyjskie surowce przestaną płynąć do UE. Spóźniony, ale ambitny i istotny plan ma być wdrożony do 2027 roku

– Kupowanie surowców energetycznych z Rosji jest jak kupowanie broni przeciwko Ukrainie – uważa europosłanka PO Mirosława Nykiel. Dlatego KE planuje do 2027 roku ograniczyć do zera import rosyjskich paliw. Joanna Scheuring-Wielgus ocenia, że taka decyzja powinna zapaść już dawno, ale lepiej późno niż wcale. Co więcej, państwa członkowskie powinny być w tych deklaracjach zjednoczone najbardziej, jak się da.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.