A Roundcube webes levelezőrendszeren keletkező biztonsági rést már legalább október 11.-e óta kihasználja a a Winter Vivern nevű orosz hackercsoport. A célzott támadások központjában európai kormányzati szervek illetve agytrösztök álltak – írja a Telex.
A hackerek HTML-alapú e-mailek segítségével tetszőleges JavaScript-kódot juttattak el a szerverekre. Azt a látszatot keltették, mintha az Outlook csapatától érkezne, a levelek megnyitásával pedig könnyedén hozzájutottak az adatokhoz.