ฝ่ายขาย และการตลาด
085-848-2253[email protected]http://m.me/beartai
สมัครงาน/ฝึกงาน ติดต่อได้ที่
[email protected]
Read

ผู้เชี่ยวชาญชี้ Winter Vivern ใช้ช่องโหว่ Zimbra ล้วงอีเมลหน่วยงานรัฐยุโรป

Table of Content

Proofpoint ผู้ให้บริการด้านความมั่นคงปลอดภัยไซเบอร์เผยว่า Winter Vivern (หรือ TA473) กลุ่มแฮกเกอร์จากรัสเซียมุ่งโจมตีระบบอีเมล Zimbra เพื่อขโมยอีเมลเจ้าหน้าที่จากประเทศยุโรป

โดยชี้ว่า Winter Vivern ใช้ประโยชน์จากช่องโหว่ที่มีรหัสเรียกขานว่า CVE-2022-27926 ซึ่งอยู่บนเซิร์ฟเวอร์ของ Zimbra Collaboration 9.0 ที่เชื่อมต่อกับอินเทอร์เน็ต

ช่องโหว่นี้ทำให้แฮกเกอร์สามารถเปิดใช้งานสคริปต์หรือ HTML บนเว็บจากภายนอกได้ แต่ก็ได้รับการแก้ไขไปแล้วเมื่อเดือนเมษายน 2022

Winter Vivern ใช้วิธีการฟิชชิ่งแบบเจาะจงเป้าหมาย (spear-phishing) ที่ลวงให้เหยื่อคลิกลิงก์ URL ที่ซ่อนโค้ด JavaScript เอาไว้ ซึ่งจะส่งข้อมูลการล็อกอินอีเมลบน Zimbra ของเหยื่อไปให้แฮกเกอร์

ในช่วง 2 ปีที่ผ่านมา Winter Vivern เน้นโจมตีองค์กรของสหรัฐอเมริกาและยุโรปที่สนับสนุนยูเครน โดยเชื่อว่าเคยโจมตีหน่วยงานยูเครนและโปแลนด์มาแล้ว

ที่มา Channel EYE

พิสูจน์อักษร : สุชยา เกษจำรัส

Highlight

Sword of Justice ฉลองครบรอบครึ่งปี จับมือแชมป์โลกมวยไทย Phetjeeja เปิดตัวสำนักใหม่ Female Ironclad

11/05/2026
Read More

Digital Trust Thailand 2026: เมื่อความเชื่อมั่นทางดิจิทัลไม่ใช่ทางเลือก แต่คือพื้นฐานของชีวิตยุคใหม่

11/05/2026
Read More

ก้าวใหม่ของไทยในอวกาศ TIGERS-X ชุดทดสอบการผสมยาบน ISS ในสภาวะไร้แรงโน้มถ่วง

11/05/2026
Read More

เปิดปูม “ไวรัสฮันตา” พบติดจากสัตว์สู่คนครั้งแรกที่อาร์เจนตินา ก่อนสร้างความผวาครั้งใหญ่บนเรือสำราญ

11/05/2026
Read More

“ทุนการศึกษาซีพี” โฉมใหม่ 48 ปีแห่งการเฟ้นหาคนเก่งที่มีแววผู้นำ “ประธานอาวุโส ธนินท์ เจียรวนนท์” ชูแนวคิด “สร้างคน สร้างอนาคต” เพื่อเป้าหมายความยั่งยืน

11/05/2026
Read More

AI, ความเป็นส่วนตัว และภัยเงียบต่อประชาธิปไตย : ถอดบทสนทนา Bernie กับ Claude AI 

08/05/2026
Read More

Related Content