Zimbra под угрозой">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Ваш сервер Zimbra под угрозой
Security

Ваш сервер Zimbra под угрозой

PT ESC IR зафиксировала атаки ransomware-групп на почтовые серверы Zimbra через уязвимость CVE-2026-73570 и шифровальщик TargetZimbra; с середины августа подобные инциденты фиксируются массово.

Мнение эксперта
  • Zimbra в России часто разворачивают как замену Exchange, так что уязвимость CVE-2026-73570 напрямую бьёт по почтовой инфраструктуре множества организаций.
  • Интегратору стоит внепланово проверить версии Zimbra на всех объектах поддержки, закрыть уязвимость и ограничить внешний доступ к веб-интерфейсу.
  • Отсутствие индикаторов компрометации не гарантирует чистоту сервера — нужен отдельный аудит на майнеры и следы APT-группировок, а также план восстановления из бэкапов.