Alertă cibernetică: Serverele de e-mail Zimbra, atacate de hackeri. DNSC cere măsuri urgente

19.09.2026
Alertă cibernetică: Serverele de e-mail Zimbra, atacate de hackeri. DNSC cere măsuri urgente
Sursa foto: captură de ecran

Directoratul Național de Securitate Cibernetică (DNSC) a emis o alertă de securitate de urgență, în care avertizează că infractorii cibernetici încearcă în mod activ să preia controlul asupra serverelor de e-mail folosite de companii și instituții publice. Ținta principală este platforma Zimbra Collaboration Suite, utilizată pe scară largă pentru serviciile de poștă electronică internă.

Problema provine de la o breșă gravă de securitate identificată recent (indicativ CVE-2026-73570). Această eroare funcționează ca o „ușă lăsată descuiată”: un atacator din exterior nu are nevoie de cont sau de parolă pentru a pătrunde în sistem. Tot ce trebuie să facă este să trimită mesaje special construite către server, prin exploatarea unei funcții de notificare internă a programului.

Odată ce a pătruns în server, atacatorul poate citi, fura sau modifica mesajele de e-mail confidențiale, poate altera setările de sistem și poate folosi serverul drept trambulină pentru a infecta întreaga rețea internă a organizației.

Sunt afectate toate sistemele care rulează versiuni vechi de Zimbra (până la versiunea 10.1.19 inclusiv) și care au active anumite module de monitorizare.

Pentru a preveni atacurile, experții recomandă administratorilor de rețea următorii pași esențiali:

  • Actualizarea imediată a programului la cea mai recentă versiune sigură (10.1.20 sau mai nouă);
  • Dezactivarea notificărilor SNMP și eliminarea pachetelor neesențiale, dacă actualizarea nu poate fi realizată pe loc;
  • Restricționarea accesului din exterior și verificarea atentă a fișierelor și a activității recente de pe server, pentru a descoperi dacă atacatorii au lăsat deja programe malițioase ascunse.

DNSC subliniază că, potrivit legii, responsabilitatea securizării acestor sisteme revine celor care le administrează, iar măsurile tehnice trebuie aplicate cu prioritate maximă pentru a preveni scurgerile masive de date.

Urmărește Go4IT.ro pe Google News
Alex Manole
Alex Manole
Alex Manole este un tânăr jurnalist, aflat la început de carieră, absolvent al Facultății de Jurnalism și Științele Comunicării din București. Alex este pasionat de gaming, internet și tehnologii neobișnuite. citește mai mult