0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Verdacht auf chinesische Gruppe: Roundcube-Schwachstellen an US- und kanadischen Universitäten ausgenutzt (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Angriffe auf US- und kanadische Universitäten, insbesondere Physik und Ingenieurwesen
  • Ausnutzung von Roundcube-Schwachstellen: CVE-2024-42009 und CVE-2025-49113
  • Einsatz von IceCube-JavaScript, Webshells und VShell-Backdoor; als Spionage eingestuft

"Eine mutmaßlich chinesische Bedrohungsgruppe namens UNK_MassTraction nutzt Schwachstellen in Roundcube-Mailservern, um an US-amerikanischen und kanadischen Universitäten Zugangsdaten zu stehlen. Die Angriffe zielen auf Physik- und Ingenieursfakultäten mit nationalen Sicherheitsbezügen ab. Proofpoint veröffentlichte die Analyse am 7. Juli 2026. Die Angreifer setzen JavaScript-Payloads (IceCube), Webshells und den VShell-Backdoor ein, um Netzwerkzugriff zu erlangen."

#Roundcube-Exploit #Hochschul-Spionage #VShell-Backdoor

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.