Directoratul Național de Securitate Cibernetică (DNSC) a emis o alertă de securitate de urgență, în care avertizează că infractorii cibernetici încearcă în mod activ să preia controlul asupra serverelor de e-mail folosite de companii și instituții publice. Ținta principală este platforma Zimbra Collaboration Suite, utilizată pe scară largă pentru serviciile de poștă electronică internă.
Problema provine de la o breșă gravă de securitate identificată recent (indicativ CVE-2026-73570). Această eroare funcționează ca o „ușă lăsată descuiată”: un atacator din exterior nu are nevoie de cont sau de parolă pentru a pătrunde în sistem. Tot ce trebuie să facă este să trimită mesaje special construite către server, prin exploatarea unei funcții de notificare internă a programului.
Odată ce a pătruns în server, atacatorul poate citi, fura sau modifica mesajele de e-mail confidențiale, poate altera setările de sistem și poate folosi serverul drept trambulină pentru a infecta întreaga rețea internă a organizației.
Sunt afectate toate sistemele care rulează versiuni vechi de Zimbra (până la versiunea 10.1.19 inclusiv) și care au active anumite module de monitorizare.
Pentru a preveni atacurile, experții recomandă administratorilor de rețea următorii pași esențiali:
DNSC subliniază că, potrivit legii, responsabilitatea securizării acestor sisteme revine celor care le administrează, iar măsurile tehnice trebuie aplicate cu prioritate maximă pentru a preveni scurgerile masive de date.