В сентябре специалисты TI-департамента экспертного центра безопасности Positive Technologies (PT Expert Security Center) в рамках исследования угроз обнаружили вредоносное письмо, получателем которого была одна из государственных организаций страны СНГ. С его помощью атакующие пытались проэксплуатировать уязвимость CVE-2024-37383 в почтовом клиенте Roundcube Webmail. Данное письмо представляло собой сообщение без текста и содержало вложенный документ. При этом, почтовый клиент не отображал вложения. Веб-клиент Roundcube Webmail с открытым исходным кодом популярен среди коммерческих и государственных компаний во многих странах. Уязвимости Roundcube Webmail уже становились инструментом в в руках злоумышленников. Последней из таких атак была кампания, относящаяся к кластеру активности группировки Winter Vivern, которая через уязвимость в Roudcube атаковала государственные организации ряда европейских стран. Уязвимость CVE-2024-37383 относится к самому опасному типу межсайтового скриптинга
Positive Technologies выявила кибератаку на органы власти одной из стран СНГ через уязвимость в электронной почте
15 октября 202415 окт 2024
1
2 мин