Universitetlər Hədəfdə: Çinəmeyilli Hakerlər Roundcube Zəifliklərini İstismar Edir
Şübhəli Çinəmeyilli kiberhücum qruplaşması, ABŞ və Kanada universitetlərinin fizika və mühəndislik departamentlərinə məxsus Roundcube webmail proqram təminatını yeni bir kampaniya çərçivəsində hədəf alıb.
Müşahidə olunan fəaliyyət, açıq mənbəli e-poçt həlli olan Roundcube-dəki artıq yamalanmış kritik təhlükəsizlik boşluqlarının, o cümlədən CVSS skoru 9.3 olan CVE-2024-42009-un istismarını əhatə edir. Hücumların əsas məqsədi, sistemlərə daxil olmaq üçün etimadnamələri (login məlumatları) ələ keçirməkdir. Bu cür exploit-lər vasitəsilə əldə edilən etimadnamələr, hakerlərə təşkilatın daxili şəbəkəsinə giriş və daha geniş miqyaslı zərərli fəaliyyətlər üçün yol aça bilər.