0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Vermoedelijke Chinese dreigingsgroep misbruikt Roundcube-kwetsbaarheden op Amerikaanse en Canadese universiteiten (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Doelwit: Amerikaanse en Canadese universiteiten, vooral natuurkunde en techniek
  • Misbruikte Roundcube-kwetsbaarheden: CVE-2024-42009 en CVE-2025-49113
  • Gebruik van IceCube JavaScript, webshells en VShell-backdoor; beoordeeld als spionage

"Proofpoint volgde een vermoedelijk Chinese dreigingscluster, UNK_MassTraction, die kwetsbaarheden in Roundcube-mailservers misbruikt op Amerikaanse en Canadese universiteiten, gericht op natuurkunde- en techniekafdelingen met banden met nationale veiligheid. De aanvallers gebruiken CVE-2024-42009 en CVE-2025-49113 om JavaScript-payloads (IceCube), webshells en de VShell-backdoor te plaatsen voor diefstal van inloggegevens en netwerktoegang. De campagne wordt beoordeeld als spionage."

#Roundcube-exploit #universiteitsspionage #VShell-backdoor

Discussiematrix

0 segmenten

nog geen reacties.