12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

SEDNIT Abuse XSS Errores para hacer entidades del gobierno, compañías de defensa


Operation RoundPress apunta al software Webmail para robar secretos de cuentas de correo electrónico que pertenecen principalmente a organizaciones gubernamentales en Ucrania y compañías de defensa en la UE

Los investigadores de ESET han descubierto una compañía de ciberespionaje que abusa de los puntos débiles (scripts del sitio intermitente), incluido un error XSS de día cero en el software Mdaemon WebMail, para robar información confidencial de ciertas cuentas de correo electrónico de funcionarios públicos que trabajan para varias organizaciones gubernamentales en las empresas de Ucrania y Defensa en Europa y en otros continentes.

Operation RoundPress, según ESET, es probable que sea el trabajo del grupo Sednit-APP orientado a Rusia, que estaba dirigido a RoundCube por primera vez, pero luego amplió su destino a otro software de correo web, incluidos Horde, Mdaemon y Zimbra. En algunos casos, los atacantes incluso evitaron la autenticación de dos factores (2FA).

¿Qué más hay para saber sobre tácticas, técnicas y procedimientos de la operación? Descubra de Evangelist de ESET Chief Security Tony Anscombe En el video y asegúrese de leer la lectura completa Blog.

Conectar FacebookPresente incógnitaPresente LinkedIn Y Instagram.





Hemos recibido este contenido de ciberseguridad de: Welivesecurity (blog de ESET sobre la protección de malware)

Podrás encontrar la noticia original en el enlace que se encuentra a continuación: https://www.welivesecurity.com/en/videos/sednit-xss-govt-entities-defense-companies/

write a shot sentence in spanish about who ESET, the Cybersecurity company»

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *