Logo
TGCATALOG
Catalog Collections Blog
Новости инфобезопасности - ФСТЭК

Новости инфобезопасности - ФСТЭК

Новости ФСТЭК: события и обновления по инфобезопасности.

No ratings
74
10.09.2026
74
10.09.2026
No ratings
74
10.09.2026
Safe redirect via bot
О канале

Новости ФСТЭК: события и обновления по инфобезопасности.

Подписчиков 5,646
Тематика News
Язык English
Ссылка t.me/fstecru
Description

Неофициальный канал с новостями Федеральной службы по техническому и экспортному контролю России. Освещает события, связанные с информационной безопасностью, регуляциями и защитой данных.

Latest posts

Новости инфобезопасности - ФСТЭК
Новости инфобезопасности - ФСТЭК
🔒Открыть пост
и посмотреть медиа
Один запрос — и вся сеть открыта 01 сентября. / КИБЕР МЕДИА /. В почтовом сервере Zimbra Collaboration Suite (ZCS) обнаружена критическая уязвимость CVE-2026-73570 (CVSS 8.9), поражающая версии до 10.1.20. Для атаки злоумышленнику не нужны учётные данные — достаточно отправить специально сформированный запрос, который превратится в команду для операционной системы. Под угрозой не только переписка, но и вся внутренняя инфраструктура компании. Ошибка может эксплуатироваться злоумышленниками при наличии установленного пакета zimbra-snmp и активированных SNMP-уведомлениях (Simple Network Management Protocol — это стандартный протокол мониторинга и управления устройствами) через параметр snmp_notify.  Эксперт в области кибербезопасности, аналитик компании «Газинформсервис» Ирина Дмитриева подчеркнула нестандартный вектор атаки: «Особая опасность в том, что это атака без аутентификации. Злоумышленник отправляет специально сформированный SMTP-запрос, и из-за отсутствия фильтрации тело этого запроса напрямую интерпретируется как команда операционной системы. Атакующий получает права системного пользователя zimbra. Но самое важное: мы говорим не о защите SNMP-порта, а о легитимном почтовом трафике. Фильтрация UDP не поможет, так как письмо проходит через открытый SMTP-шлюз, который по определению должен принимать письма из интернета». Ситуацию усугубляет подтвержденная информация от Польского CERT и CISA — уязвимость уже активно используется в реальных атаках по всему миру. Это не теоретический вектор, а рабочий инструмент хакеров. Ирина Дмитриева отметила, что уязвимость ZCS показывает наглядно, как непропатченный почтовый сервер может стать точкой входа во всю инфраструктуру. Так, например, решение компании «Газинформсервис» Efros Defence Operations помогает выявлять актуальные уязвимости, оценивать возможные векторы атак и контролировать устранение рисков из единой консоли. Организациям рекомендуется определить уязвимые экземпляры Zimbra: сопоставить актуальные версии, проверить наличие пакета zimbra-snmp, активацию SNMP-уведомлений и то, работает ли связанная с ними служба мониторинга. Если обновление невозможно, неиспользуемые SNMP-уведомления необходимо отключить, однако такую меру стоит рассматривать только как временную. Эксперт добавила, что всем, кто интересуется актуальными решениями в области кибербезопасности, рекомендуется принять участие в ежегодном форуме по информационной безопасности для бизнеса и государства GISDAYS*. GISDAYS 2026 состоится 30.09–02.10 в Санкт-Петербурге и Москве. *Global Information Security Days (GISDAYS) — дни глобальной информационной безопасности
Новости инфобезопасности - ФСТЭК
Subscriber dynamics
+-0.2% last 30 days
Current
5,646
Month ago
5,655
Average growth
+0 / day
Updated
1 day ago

Reviews for channel Новости инфобезопасности - ФСТЭК

Log in to leave a review

Only registered users can share their opinion.

No reviews yet

Be the first to share your impression of this resource!

Similar resources

Main news of Voronezh and the region. Current events, incidents and reports in real time.

Channel

A channel with information about current events of the Israeli Defense Forces. Real-time updates on security and operations.

Channel

Reviews andtestimonialsNew Zealand. Stories of travelers and residents.

Channel
Switch to Light Theme
Home Catalog Collections Blog Login