voteinutile.fr logo

Roundcube dans le viseur : des pirates alignés sur Pékin ciblent les mails universitaires

Les webmails open source sont censés vous libérer des jardins clos des géants du courriel. Encore faut-il les tenir à jour. Selon la société de cybersécurité Proofpoint, un groupe baptisé UNK_MassTraction a exploité des failles déjà corrigées de Roundcube pour s’attaquer aux serveurs de messagerie d’universités américaines et canadiennes. Le tout avec une signature qui pointe vers des acteurs alignés sur les intérêts chinois.

Points clés

  • UNK_MassTraction a exploité des failles Roundcube déjà corrigées
  • Cibles : serveurs mail d’universités américaines et canadiennes
  • Proofpoint estime le groupe aligné sur les intérêts chinois

Des failles corrigées, mais pas partout

Le problème n’est pas la vulnérabilité en elle-même : les correctifs existaient déjà. Le problème, c’est que tout le monde ne les a pas appliqués. Roundcube, ce webmail léger et populaire dans le monde académique et chez les auto-hébergés, se retrouve donc en première ligne dès qu’un serveur traîne des versions périmées.

UNK_MassTraction a visé les infrastructures de messagerie universitaires, un terrain de chasse classique pour l’espionnage : brassage international d’étudiants et de chercheurs, données sensibles, et souvent des équipes IT en sous-effectif qui jonglent avec des parcs hétérogènes.

Un mode opératoire aligné sur Pékin

Proofpoint attribue l’activité à un acteur qu’elle estime aligné sur les intérêts de la Chine. Le ciblage (établissements d’enseignement supérieur nord-américains) et les techniques employées collent au profil d’opérations de collecte de renseignement plutôt qu’à une campagne crapuleuse cherchant le gain rapide.

La leçon est aussi vieille que l’informatique elle-même : un correctif publié ne sert à rien s’il dort dans un dépôt pendant que le serveur, lui, reste exposé. Le webmail libre reste une excellente idée. Le laisser tourner sur une version oubliée, beaucoup moins.

Commentaires