0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Podejrzana chińska grupa wykorzystuje podatności Roundcube na uniwersytetach w USA i Kanadzie (infosecurity-magazine.com)

· 20 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Cel: uniwersytety w USA i Kanadzie, zwłaszcza fizyka i inżynieria
  • Wykorzystane podatności Roundcube: CVE-2024-42009 i CVE-2025-49113
  • Użycie IceCube JavaScript, webshelli i backdoora VShell; ocenione jako szpiegostwo

"Proofpoint śledziło grupę zagrażającą powiązaną z Chinami, UNK_MassTraction, która wykorzystuje podatności serwerów Roundcube na uniwersytetach w USA i Kanadzie, celując w wydziały fizyki i inżynierii powiązane z bezpieczeństwem narodowym. Atakujący używają CVE-2024-42009 i CVE-2025-49113 do wdrażania ładunków JavaScript (IceCube), webshelli i backdoora VShell, w celu kradzieży poświadczeń i uzyskania dostępu do sieci. Kampania jest oceniana jako szpiegostwo."

#Eksploit Roundcube #szpiegostwo uniwersyteckie #backdoor VShell

Macierz dyskusji

0 segments

brak komentarzy.