Salta al contenuto principale
Home
  • Home
  • Notizie
    • Appuntamenti
    • Attualità
    • Brokers
    • Carriere
    • Comunicazioni aziende
    • Nuovi prodotti
    • Riassicurazione
    • Risk Management
    • Studi e ricerche
  • Insurtech
  • Interviste
  • Brokers
  • Annuario ASEFIBrokers
  • Contatti

ESET scopre un attacco Winter Vivern ai server webmail Roundcube di enti governativi europei

Facebook Like Share on Facebook Tweet Widget Linkedin Share Button

Martedì, 7 Novembre, 2023 - 07:14
Autore: Gillespie

I ricercatori di ESET, leader europeo nel mercato della cybersecurity, durante il regolare monitoraggio delle operazioni di cyberspionaggio di Winter Vivern, hanno scoperto che il gruppo ha recentemente iniziato a sfruttare una vulnerabilità XSS zero-day nel server Webmail Roundcube.

In un attacco XSS, script dannosi sono stati immessi in siti web ritenuti affidabili. Secondo i dati di telemetria di ESET, l'attacco ha preso di mira i server Webmail Roundcube appartenenti a enti governativi e a un think tank, tutti in Europa. ESET Research consiglia di aggiornare Roundcube Webmail all'ultima versione disponibile il prima possibile.

ESET ha scoperto la vulnerabilità il 12 ottobre e l'ha immediatamente segnalata agli sviluppatori di Roundcube, che l'hanno patchata e hanno rilasciato gli aggiornamenti di sicurezza poco dopo, il 14 ottobre. “Desideriamo ringraziare il team di Roundcube per la rapidità della risposta e per aver applicato la patch alla vulnerabilità in tempi così brevi”, afferma il ricercatore ESET Matthieu Faou, che ha scoperto la vulnerabilità e gli attacchi Winter Vivern. “Winter Vivern è una minaccia per i governi europei a causa della sua persistenza, dell'esecuzione massiccia di campagne di phishing e del fatto che un numero significativo di applicazioni rivolte a Internet non vengono aggiornate regolarmente nonostante sia noto che contengono vulnerabilità”.

Lo sfruttamento della vulnerabilità XSS CVE-2023-5631 può essere effettuato da remoto inviando un messaggio di posta elettronica appositamente creato. " Winter Vivern è un gruppo di cyberspionaggio che si ritiene sia attivo almeno dal 2020 e prende di mira entità governative dell'Europa e dell'Asia centrale. Per compromettere i suoi obiettivi, il gruppo utilizza documenti dannosi, siti web di phishing e una backdoor PowerShell personalizzata. Winter Vivern ha preso di mira i server e-mail Zimbra e Roundcube appartenenti a enti governativi almeno dal 2022.

Tag: 
ESET
Cyber Security

Articoli correlati

Attualità
Quando la meta è la prevenzione: il Vittoria for Women Tour chiude a Senigallia un’edizione da record
Martedì, 5 Agosto, 2025 - 08:16
Attualità
Berkshire Hathaway: utili assicurativi resilienti, nonostante i costi straordinari
Martedì, 5 Agosto, 2025 - 08:10
Attualità
Carte elettroniche: come usarle in vacanza per non cadere in trappola
Martedì, 5 Agosto, 2025 - 08:09

Broker in evidenza

  • SIB SOCIETA' ITALIANA BROKERS CATTANEO ASSICURAZIONI DI VINCENZO CATTANEO & C
  • CIS BROKER
  • PULSAR RISK
  • HOWDEN
  • ASSIMEDICI
  • B&S italia
  • MAG
  • ASSURANCE BROKERAGE MANAGEMENT

Interviste

  • Consulbrokers, il modello inclusivo che sta rivoluzionando il mercato italiano del brokeraggio
  • Union Brokers cresce e rilancia: “Valorizziamo l’indipendenza dei piccoli broker”

Asefi Brokers

A.SE.FI. Editoriale Srl
Via dell’Aprica, 8 - 20158 Milano
Tel. 02-66802277
Partita IVA: 06559580151

Informazioni e pubblicità: info@asefibrokers.com

Informativa Privacy e Cookie Policy

Credits

Categorie

  • Approfondimenti
  • Appuntamenti
  • Attualità
  • Brokers
  • Carriere
  • Comunicazioni aziende
  • Nuovi prodotti
  • Riassicurazione
  • Risk Management

Social Network

Linkedin
Aggiungi Asefibrokers.com al tuo feedreader