یک خوشه فعالیت تهدیدی مظنون به همسویی با چین مشاهده شده که از نرمافزار وبمیل Roundcube متعلق به دپارتمانهای فیزیک و مهندسی دانشگاههای آمریکا و کانادا در قالب یک کمپین جدید سوءاستفاده میکند. این فعالیت شامل بهرهبرداری از آسیبپذیریهای امنیتی بحرانی وصلهشده در این راهحل ایمیل متنباز، مانند CVE-2024-42009 با امتیاز CVSS 9.3، برای سرقت اطلاعات اعتباری است.
سازمان CISA دو آسیبپذیری در وبمیل Roundcube را به عنوان موارد فعالانه مورد بهرهبرداری در حملات شناسایی کرده و به آژانسهای فدرال آمریکا دستور داده است تا ظرف سه هفته آنها را وصله کنند.