Roundcube под атакой: фишинг через почту бьёт по университетам

Коллеги, хочу обратить внимание на событие в сфере кибербезопасности.
Судя по отчету Proofpoint, подозреваемая в связях с Китаем группа атакует университеты в США и Канаде через Roundcube.
Сценарий такой:
- используют уже исправленные уязвимости, включая CVE-2024-42009;
- крадут учетные данные, 2FA и cookies;
- затем закрепляются через web shell или VShell.
Особенно тревожно, что цель выбирают не случайно: в фокусе факультеты с данными, ценными для госинтересов и исследований.
Почему это важно: почтовый сервер сегодня — такой же критичный периметр, как VPN. Патчи, DMARC и контроль входящих писем здесь обязательны.
Как Вы защищаете почтовую инфраструктуру в своей компании?
#кибербезопасность #Roundcube #phishing #emailsecurity

