«Лаборатория Касперского» предупредила об атаках на российские компании через серверы TrueConf
© Сгенерировано ИИ
Хакерская группировка Head Mare эксплуатирует уязвимости в серверах видеоконференцсвязи TrueConf для внедрения бэкдоров PhantomCore и PhantomGraph в инфраструктуру российских организаций. Как сообщает SecPost со ссылкой на данные «Лаборатории Касперского», атак подвергаются владельцы устаревших версий ПО и их контрагенты.
Схема заражения
Уязвимости KLCERT-26-057 и KLCERT-26-058 позволяют выполнять произвольный код с максимальными привилегиями в системе.
В ходе атаки злоумышленники заменяют серверные файлы веб-шеллами, с помощью которых собирают данные об ИТ-инфраструктуре, получают доступ к базам данных TrueConf и подменяют легитимные дистрибутивы клиентских приложений.
Дополнительному риску подвергаются сторонние пользователи, подключающиеся к скомпрометированным сервисам по внешним приглашениям. При попытке войти в конференцию им предлагается загрузить «обновление» клиента, содержащее вредоносный код.
Уязвимые версии ПО
Угроза затрагивает следующие модификации TrueConf Server:
- Версии 5.3.X: До сборки 5.3.9 включительно.
- Версии 5.4.X: До сборки 5.4.9 включительно.
- Версии 5.5.X: До сборки 5.5.5, а также все более ранние релизы.
Разработчик устранил пробелы в безопасности, выпустив обновления от 18 июня 2026 года (версии 5.3.9, 5.4.9 и 5.5.5).
Рекомендации по защите
Специалисты «Лаборатории Касперского» призывают администраторов оперативно обновить серверные компоненты до актуальных версий. В случае выявления индикаторов компрометации необходимо провести полную инспекцию систем и принудительно сменить пароли потенциально скомпрометированных учетных записей.
Читайте также: Мнимая отказоустойчивость: как DCIM показывает, что резервирование не работает так, как вы думаете
Благодарим за оставленный Вами отзыв! Мы стараемся становиться лучше!
«DataSuckers» заявила о похищении и последующем уничтожении 395,5 млн записей туроператора Tez Tour
«Россети» направят 140 млн рублей на модернизацию ИБ-инфраструктуры и импортозамещение в ЦИУС ЕЭС
BI.ZONE провела оценку компрометации инфраструктуры техцентра «ЛУКОМ-А» перед подключением к SOC
Artezio выпустила решение на базе многослойного ИИ для проверки защищенности бизнеса
TECH WEEK 2026: технологии, искусственный интеллект и цифровая трансформация бизнеса
В России обсуждают введение льготных кредитов и лизинга на закупку оборудования для ИИ


