0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Epäilty kiinalainen uhkausryhmä hyödyntää Roundcube-haavoittuvuuksia Yhdysvaltojen ja Kanadan yliopistoissa (infosecurity-magazine.com)

· 20 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Kohteena Yhdysvaltojen ja Kanadan yliopistot, erityisesti fysiikka ja tekniikka
  • Hyödynnetyt Roundcube-haavoittuvuudet: CVE-2024-42009 ja CVE-2025-49113
  • Käyttää IceCube JavaScriptiä, webshellejä ja VShell-takaovea; arvioitu vakoiluksi

"Proofpoint seurasi Kiinaan kytkeytynyttä uhkausryhmää nimeltä UNK_MassTraction, joka hyödyntää Roundcube-palvelinten haavoittuvuuksia yhdysvaltalaisissa ja kanadalaisissa yliopistoissa kohdistuen fysiikan ja tekniikan osastoihin, joilla on yhteyksiä kansalliseen turvallisuuteen. Hyökkääjät käyttävät CVE-2024-42009 ja CVE-2025-49113 -haavoittuvuuksia JavaScript-payloadien (IceCube), webshellien ja VShell-takaoven asentamiseen varastaakseen tunnistetietoja ja päästäkseen verkkoon. Kampanjaa pidetään vakoiluna."

#Roundcube-eksploitti #yliopistovakoilu #VShell-takaovi

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.