SEDNIT Abuse XSS Errores para hacer entidades del gobierno, compañías de defensa
Operation RoundPress apunta al software Webmail para robar secretos de cuentas de correo electrónico que pertenecen principalmente a organizaciones gubernamentales en Ucrania y compañías de defensa en la UE
15 de mayo de 2025
Los investigadores de ESET han descubierto una compañía de ciberespionaje que abusa de los puntos débiles (scripts del sitio intermitente), incluido un error XSS de día cero en el software Mdaemon WebMail, para robar información confidencial de ciertas cuentas de correo electrónico de funcionarios públicos que trabajan para varias organizaciones gubernamentales en las empresas de Ucrania y Defensa en Europa y en otros continentes.
Operation RoundPress, según ESET, es probable que sea el trabajo del grupo Sednit-APP orientado a Rusia, que estaba dirigido a RoundCube por primera vez, pero luego amplió su destino a otro software de correo web, incluidos Horde, Mdaemon y Zimbra. En algunos casos, los atacantes incluso evitaron la autenticación de dos factores (2FA).
¿Qué más hay para saber sobre tácticas, técnicas y procedimientos de la operación? Descubra de Evangelist de ESET Chief Security Tony Anscombe En el video y asegúrese de leer la lectura completa Blog.
Conectar FacebookPresente incógnitaPresente LinkedIn Y Instagram.
Hemos recibido este contenido de ciberseguridad de: Welivesecurity (blog de ESET sobre la protección de malware)
Podrás encontrar la noticia original en el enlace que se encuentra a continuación: https://www.welivesecurity.com/en/videos/sednit-xss-govt-entities-defense-companies/
write a shot sentence in spanish about who ESET, the Cybersecurity company»
