Aller directement au contenu
  • Accueil
  • Catégories
    • Toutes les catégories
    • Planète Warez
      Présentations
      Aide & Commentaires
      Réglement & Annonces
      Tutoriels
    • IPTV
      Généraliste
      Box
      Applications
      VPN
    • Torrent & P2P
    • Direct Download et Streaming
    • Autour du Warez
    • High-tech : Support IT
      Windows, Linux, MacOS & autres OS
      Matériel & Hardware
      Logiciel & Software
      Smartphones & Tablettes
      Graphismes
      Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
      Tutoriels informatiques
    • Culture
      Actualités High-Tech
      Cinéma & Séries
      Sciences
      Musique
      Jeux Vidéo
    • Humour & Insolite
    • Discussions générales
    • Espace détente
    • Les cas désespérés
  • 0 Non lus 0
  • Récent
  • Mots-clés
  • Populaire
  • Meilleur vote
  • Résolu
  • Non résolu
  • Utilisateurs
  • Groupes
  • Faire un don
  • Wiki
Réduire
Logo

Planète Warez

,
  • Politique
  • Règlement
  • À propos
  • Annonces
  • Faire un don
  • Feedback
  • Team
  • Tutoriels
  • Bug Report
  • Wiki
    • Light
    • Default
    • Ubuntu
    • Lightsaber
    • R2d2
    • Padawan
    • Dim
    • FlatDark
    • Invaders
    • Metallic
    • Millennium
    • Leia
    • Dark
    • DeathStar
    • Starfighter
    • X-Wing
    • Sith Order
    • Galactic
ko-fi
  1. Accueil
  2. Culture
  3. Actualités High-Tech
  4. Des cyberespions russes s'attaquent à des gouvernements européens via Roundcube

Des cyberespions russes s'attaquent à des gouvernements européens via Roundcube

Planifier Épinglé Verrouillé Déplacé Actualités High-Tech
cybersécuritéwinter vivernroundcube0day
2 Messages 2 Publieurs 169 Vues 1 Abonné
  • Du plus ancien au plus récent
  • Du plus récent au plus ancien
  • Les plus votés
Répondre
  • Répondre à l'aide d'un nouveau sujet
Se connecter pour répondre
Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
  • Violenceundefined Hors-ligne
    Violenceundefined Hors-ligne
    Violence
    Admin PW Addict I.T Guy # Dev Team
    a écrit sur dernière édition par Violence
    #1

    Le client de messagerie Roundcube a été victime pendant plusieurs jours de l’exploitation d’une vulnérabilité de ses systèmes. Des espions russes en ont profité pour lancer des campagnes de phishing auprès de plusieurs gouvernements européens afin d’en extraire des informations.

    Un groupe de hackers russes a profité d’une vulnérabilité 0day du client de messagerie Roundcube pour attaquer plusieurs gouvernements et un think tank européens. Comme le rapporte le média spécialisé Bleeping Computer, ce sont des chercheurs de la firme slovaque de cybersécurité ESET qui ont découvert la faille et lancé l’alerte. Le 16 octobre, soit cinq jours après le début des attaques menées par le groupe Winter Vivern, une mise à jour de sécurité a été déployée par l’équipe à l’origine du client open source.

    Récupérer des messages en toute discrétion

    Spécialisés dans le cyberespionnage, les membres de Winter Vivern sont connus depuis 2021 pour cibler des gouvernements d’Europe et d’Asie centrale, explique Matthieu Faou dans un billet de blog d’ESET publié mercredi 25 octobre. Récemment, ils ont donc mis sur pied une campagne de phishing via des mails envoyés depuis la fausse adresse [email protected]. Les mails, dont l’objet propose de “bien démarrer avec Outlook”, contiennent une balise malveillante.

    Pour que celle-ci s’exécute “dans le navigateur de la victime dans le contexte de sa session Roundcube”, le récepteur du mail n’a même pas besoin de cliquer sur un lien, explique ESET :

    Aucune interaction manuelle autre que l’affichage du message dans un navigateur web n’est requise."

    Les personnes infectées servent par la suite de relais pour les espions de Winter Vivern, lesquels sont en mesure de récupérer des messages, notamment au sein de gouvernements.

    Le groupe utilise d’ailleurs certaines méthodes malveillantes identiques à celles des pirates russes du renseignement militaire qui se sont notamment attaqués au gouvernement ukrainien, relève Bleeping Computer. Winter Vivern s’attaque aussi régulièrement à ses cibles via le client de messagerie Zimbra. Les experts en cybersécurité recommandent donc de prendre au sérieux les mises à jour de sécurité de ces différents gestionnaires de mail.

    – Sources

    https://www.usine-digitale.fr/article/des-cyberespions-russes-s-attaquent-par-mail-a-des-gouvernements-europeens-via-roundcube.N2187593

    https://www.bleepingcomputer.com/news/security/european-govt-email-servers-hacked-using-roundcube-zero-day/

    https://www.welivesecurity.com/en/eset-research/winter-vivern-exploits-zero-day-vulnerability-roundcube-webmail-servers/

    V:\> █░░ SPR3AD TH3 C0D3 ░░█ ✌(◕‿-)✌
    ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

    1 réponse Dernière réponse
    1
    • Raccoonundefined En ligne
      Raccoonundefined En ligne
      Raccoon
      Admin Seeder I.T Guy Windowsien Apple User Gamer GNU-Linux User Team
      a écrit sur dernière édition par
      #2

      Je pensais que RoundCube était un vieil ersatz d’une techno utilisée par OVH, je n’aurais jamais cru que ça existait encore.

      1 réponse Dernière réponse
      0

      Hello! It looks like you're interested in this conversation, but you don't have an account yet.

      Getting fed up of having to scroll through the same posts each visit? When you register for an account, you'll always come back to exactly where you were before, and choose to be notified of new replies (either via email, or push notification). You'll also be able to save bookmarks and upvote posts to show your appreciation to other community members.

      With your input, this post could be even better 💗

      S'inscrire Se connecter
      Répondre
      • Répondre à l'aide d'un nouveau sujet
      Se connecter pour répondre
      • Du plus ancien au plus récent
      • Du plus récent au plus ancien
      • Les plus votés







      ©2026 planete-warez.net
      L'actualité Warez & underground en continu
      Icône café Faire un don
      Politique   RGPD  @dev  Sudonix
      • Se connecter

      • Vous n'avez pas de compte ? S'inscrire

      • Connectez-vous ou inscrivez-vous pour faire une recherche.
      • Premier message
        Dernier message
      0
      • Accueil
      • Catégories
        • Toutes les catégories
        • Planète Warez
          Présentations
          Aide & Commentaires
          Réglement & Annonces
          Tutoriels
        • IPTV
          Généraliste
          Box
          Applications
          VPN
        • Torrent & P2P
        • Direct Download et Streaming
        • Autour du Warez
        • High-tech : Support IT
          Windows, Linux, MacOS & autres OS
          Matériel & Hardware
          Logiciel & Software
          Smartphones & Tablettes
          Graphismes
          Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
          Tutoriels informatiques
        • Culture
          Actualités High-Tech
          Cinéma & Séries
          Sciences
          Musique
          Jeux Vidéo
        • Humour & Insolite
        • Discussions générales
        • Espace détente
        • Les cas désespérés
      • Non lus 0
      • Récent
      • Mots-clés
      • Populaire
      • Meilleur vote
      • Résolu
      • Non résolu
      • Utilisateurs
      • Groupes
      • Faire un don
      • Wiki