CERT Polska опубликовала тревожный отчет о крупной фишинговой кампании, нацеленной на польские организации. Эксперты с высокой степенью уверенности связывают эти атаки с киберкластером UNC1151, который, как предполагается, действует под покровительством белорусского правительства и возможной поддержки российских спецслужб. Ключевым инструментом злоумышленников стали уязвимости в популярном почтовом клиенте Roundcube. В частности, ими эксплуатируется: Важно отметить, что CVE-2024-42009 присутствует только в устаревших версиях Roundcube и уже исправлена в последних обновлениях, однако, часть организаций до сих пор работает с уязвимым ПО. Фишинговая кампания начинается с рассылки электронных писем с привлекательными темами, провоцирующими пользователей на быстрые действия. По открытии такого письма запускается вредоносный JavaScript, который: В дальнейшем злоумышленники получают доступ к учетным данным пользователей, после чего проводят: Для уменьшения последствий атаки экспертами CERT Po
Масштабная фишинговая атака на польские организации через уязвимости Roundcube
6 июня 20256 июн 2025
1
2 мин