«Лаборатория Касперского» предупредила об атаках на российские компании через серверы TrueConf
© Сгенерировано ИИ
Хакерская группировка Head Mare эксплуатирует уязвимости в серверах видеоконференцсвязи TrueConf для внедрения бэкдоров PhantomCore и PhantomGraph в инфраструктуру российских организаций. Как сообщает SecPost со ссылкой на данные «Лаборатории Касперского», атак подвергаются владельцы устаревших версий ПО и их контрагенты.
Схема заражения
Уязвимости KLCERT-26-057 и KLCERT-26-058 позволяют выполнять произвольный код с максимальными привилегиями в системе.
В ходе атаки злоумышленники заменяют серверные файлы веб-шеллами, с помощью которых собирают данные об ИТ-инфраструктуре, получают доступ к базам данных TrueConf и подменяют легитимные дистрибутивы клиентских приложений.
Дополнительному риску подвергаются сторонние пользователи, подключающиеся к скомпрометированным сервисам по внешним приглашениям. При попытке войти в конференцию им предлагается загрузить «обновление» клиента, содержащее вредоносный код.
Уязвимые версии ПО
Угроза затрагивает следующие модификации TrueConf Server:
- Версии 5.3.X: До сборки 5.3.9 включительно.
- Версии 5.4.X: До сборки 5.4.9 включительно.
- Версии 5.5.X: До сборки 5.5.5, а также все более ранние релизы.
Разработчик устранил пробелы в безопасности, выпустив обновления от 18 июня 2026 года (версии 5.3.9, 5.4.9 и 5.5.5).
Рекомендации по защите
Специалисты «Лаборатории Касперского» призывают администраторов оперативно обновить серверные компоненты до актуальных версий. В случае выявления индикаторов компрометации необходимо провести полную инспекцию систем и принудительно сменить пароли потенциально скомпрометированных учетных записей.
Читайте также: Мнимая отказоустойчивость: как DCIM показывает, что резервирование не работает так, как вы думаете
Благодарим за оставленный Вами отзыв! Мы стараемся становиться лучше!
Переход на российские сертификаты безопасности обойдется крупному бизнесу в десятки миллионов рублей
Новое решение ML Sense распознает 9 типов дефектов волокна
Переход на российские сертификаты безопасности обойдется крупному бизнесу в десятки миллионов рублей
Правительство увеличит грантовое софинансирование внедрения российского ПО до 80%
Мошенники с помощью ИИ создали около 300 сайтов несуществующих аквапарков в российских городах
Astra Migration и Astra Store вошли в реестр российского ПО



