PT ESC IR зафиксировала атаки ransomware-групп на почтовые серверы Zimbra через уязвимость CVE-2026-73570 и шифровальщик TargetZimbra; с середины августа подобные инциденты фиксируются массово.
Мнение эксперта
- Zimbra в России часто разворачивают как замену Exchange, так что уязвимость CVE-2026-73570 напрямую бьёт по почтовой инфраструктуре множества организаций.
- Интегратору стоит внепланово проверить версии Zimbra на всех объектах поддержки, закрыть уязвимость и ограничить внешний доступ к веб-интерфейсу.
- Отсутствие индикаторов компрометации не гарантирует чистоту сервера — нужен отдельный аудит на майнеры и следы APT-группировок, а также план восстановления из бэкапов.