Cercetătorii în securitate de la Proofpoint au descoperit o campanie sofisticată de ciber-espionaj care vizează serverele de e-mail ale unor universități. Activitatea este atribuită în prezent unor actori de amenințare suspectați a fi aliniați intereselor chineze, care își concentrează eforturile asupra organizațiilor ce utilizează software-ul de webmail Roundcube.
Exploatarea țintită a mediului academic
Conform rapoartelor, atacatorii folosesc vulnerabilități specifice pentru a obține acces neautorizat la comunicațiile interne. Deși amploarea totală a breșei este încă în curs de evaluare, cercetătorii estimează că numărul total de ținte include cel puțin câteva zeci de instituții la nivel global.
Acest incident subliniază o tendință continuă a actorilor sponsorizați de stat de a viza cercetarea academică și proprietatea intelectuală. Roundcube, o soluție de webmail open-source utilizată pe scară largă, a devenit o țintă frecventă pentru astfel de exploatări din cauza prevalenței sale în mediile IT instituționale.
Atenuare și răspuns
Experții în securitate sfătuiesc administratorii instanțelor Roundcube să se asigure că software-ul lor este actualizat la cele mai recente versiuni cu patch-uri aplicate. De asemenea, se recomandă monitorizarea activităților neobișnuite de autentificare sau a execuțiilor de scripturi neautorizate în mediul de mail pentru a preveni exfiltrarea ulterioară a datelor.




