Хакеры используют уязвимость в Roundcube для слежки за учёными
Исследователи безопасности зафиксировали кампанию кибершпионажа, в ходе которой злоумышленники эксплуатируют уязвимость в почтовом веб-клиенте Roundcube для атак на образовательные учреждения.
Кто стоит за атаками
По данным аналитиков, за кампанией стоит киберпреступная группировка, связанная с Китаем. Её целью стали серверы Roundcube, установленные в университетах США и Канады.
Цели атак
Злоумышленники используют уязвимость в Roundcube для получения несанкционированного доступа к почтовым системам учебных заведений. После проникновения атакующие похищают учётные данные пользователей, что позволяет им получать доступ к дополнительным ресурсам внутри скомпрометированных сетей.
Помимо кражи учётных данных, хакеры устанавливают на заражённых серверах бэкдоры — вредоносное программное обеспечение, обеспечивающее скрытый и постоянный доступ к системе. Это позволяет группировке возвращаться в скомпрометированную инфраструктуру даже после того, как первоначальная уязвимость будет устранена.
Почему это важно
Университеты нередко становятся мишенью для шпионажа, поскольку в их сетях хранятся данные исследовательских проектов, в том числе связанных с чувствительными или перспективными областями науки. Компрометация почтовых серверов даёт атакующим возможность отслеживать переписку учёных и получать доступ к внутренним коммуникациям без ведома пострадавших.
Roundcube остаётся одним из наиболее распространённых веб-интерфейсов для работы с электронной почтой в образовательных и корпоративных организациях, что делает уязвимости в этом продукте особенно привлекательными для злоумышленников, ориентированных на шпионаж.
Администраторам почтовых серверов рекомендуется своевременно устанавливать обновления безопасности и проверять журналы на предмет признаков компрометации.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.