Ostrzeżenie dotyczące oprogramowania Roundcube
Minister rekomenduje aktualizację oprogramowania Roundcube. CERT ostrzega przed zagrożeniem.
Hakerzy przypuszczalnie powiązani z Białorusią atakują polskie podmioty.
Podmioty krajowego systemu cyberbezpieczeństwa powinny niezwłocznie zaktualizować oprogramowanie Roundcube do najnowszych dostępnych wersji. Taką rekomendację wydał pełnomocnik rządu ds. cyberbezpieczeństwa, minister cyfryzacji Krzysztof Gawkowski. Aktualizacja usuwa podatności, które mogą prowadzić do kradzieży poświadczeń lub zdalnego wykonania kodu na serwerze.
Minister wydał rekomendację po konsultacjach z CSIRT NASK, CSIRT GOV i CSIRT MON. Roundcube Webmail to dostawca platformy pocztowej open source. Firma działa od 2005 r. Na początku miesiąca CERT Polska ostrzegł przed zagrożeniem ze strony przypuszczalnie powiązanej z władzami Białorusi grupy hakerskiej UNC1151. Prowadzi ona kampanię mailową wymierzoną w polskie podmioty, wykorzystującą podatność CVE-2024-42009 w oprogramowaniu Roundcube. Niedawno dodatkowo wykryto krytyczną luką CVE-2024-37383, która pozwala na zdalne wykonywanie kodu. Dostawca udostępnił aktualizacje, które łatają podatności.
UNC1151 już nie raz przypisywano ataki w polskiej sieci. Np. w 2022 r. gang próbował wykraść dane logowania do polskich kont wojskowych – według Google’a. Atakował też skrzynki pocztowe Polaków w różnych serwisach – ostrzegał CERT Polska.
E-maile rozsyłane przez napastników wykorzystujące lukę CVE-2024-42009 w oprogramowaniu Roundcube

Podobne aktualności
Nowa kampania szpiegowska Chin celuje w amerykańską naukę
Proofpoint ujawniło kampanię szpiegowską wymierzoną w amerykańskie i kanadyjskie uniwersytety, prowadzoną przez grupę określaną jako UNK_MassTraction
Minister: prace nad podatkiem cyfrowym będą kontynuowane
Groźby Donalda Trumpa nie powstrzymają prac nad podatkiem od cyfrowych gigantów - wynika z zapowiedzi ministra cyfryzacji.
Rekomendacje z rządu ws. ochrony przed atakami DDoS i ransomware
Pełnomocnik rządu ds. cyberbezpieczeństwa wskazuje, co trzeba zrobić.
