Siber güvenlik şirketi ESET, RoundPress adını verdiği ve XSS açıkları üzerinden webmail sunucularını hedef alan Rusya bağlantılı bir casusluk operasyonunu ortaya çıkardığını açıkladı. RoundPress Operasyonu’nda ele geçirme vektörü, kurbanın webmail sayfasına kötü amaçlı JavaScript kodu enjekte etmek için bir XSS güvenlik açığından yararlanan bir spearphishing e-postası. Roundcube, Horde, MDaemon ve Zimbra webmail yazılımlarını hedef alıyor. […]
RoundPress Operasyonu ortaya çıkarıldı

Etiketler
ABD Adalet Bakanlığı
APT28
ESET
Fancy Bear
Forest Blizzard
GreenCube
Horde
Matthieu Faou
MDaemon
Roundcube
RoundPress Operasyonu
Sednit siber casusluk grubu
Sofacy
spearphishing e-postası
SpyPress.HORDE
SpyPress.MDAEMON
SpyPress.ROUNDCUBE
SpyPress.ZIMBRA JavaScript
Winter Vivern
XSS açıkları
Zimbra
Paylaşım
Haber Merkezi


