Хакеры используют уязвимость в Roundcube для слежки за учёными

· Безопасность
Связанная с Китаем группировка атакует уязвимые серверы Roundcube в университетах США и Канады, похищая учётные данные и устанавливая бэкдоры.

cover.svg

Исследователи безопасности зафиксировали кампанию кибершпионажа, в ходе которой злоумышленники эксплуатируют уязвимость в почтовом веб-клиенте Roundcube для атак на образовательные учреждения.

Кто стоит за атаками

По данным аналитиков, за кампанией стоит киберпреступная группировка, связанная с Китаем. Её целью стали серверы Roundcube, установленные в университетах США и Канады.

Цели атак

Злоумышленники используют уязвимость в Roundcube для получения несанкционированного доступа к почтовым системам учебных заведений. После проникновения атакующие похищают учётные данные пользователей, что позволяет им получать доступ к дополнительным ресурсам внутри скомпрометированных сетей.

Помимо кражи учётных данных, хакеры устанавливают на заражённых серверах бэкдоры — вредоносное программное обеспечение, обеспечивающее скрытый и постоянный доступ к системе. Это позволяет группировке возвращаться в скомпрометированную инфраструктуру даже после того, как первоначальная уязвимость будет устранена.

Почему это важно

Университеты нередко становятся мишенью для шпионажа, поскольку в их сетях хранятся данные исследовательских проектов, в том числе связанных с чувствительными или перспективными областями науки. Компрометация почтовых серверов даёт атакующим возможность отслеживать переписку учёных и получать доступ к внутренним коммуникациям без ведома пострадавших.

Roundcube остаётся одним из наиболее распространённых веб-интерфейсов для работы с электронной почтой в образовательных и корпоративных организациях, что делает уязвимости в этом продукте особенно привлекательными для злоумышленников, ориентированных на шпионаж.

Администраторам почтовых серверов рекомендуется своевременно устанавливать обновления безопасности и проверять журналы на предмет признаков компрометации.


Источник: Bleeping Computer

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.