⚡️ Российские организации столкнулись с новой волной атак через уязвимости в необновлён... — 7 августа 2026 г. в 15:15:44.485
⚡️ Российские организации столкнулись с новой волной атак через уязвимости в необновлённых серверах TrueConf Эксперты «Лаборатории Касперского» обнаружили новую многоступенчатую атаку группировки Head Mare на российские организации с применением бэкдоров PhantomCore и PhantomGraph. Для их доставки злоумышленники используют уязвимости в необновлённых серверах TrueConf, а также могут подменять установщики клиента на заражённые. ▶️Для сотрудников атака выглядит следующим образом: участникам видеоконференции, которые подключаются к скомпрометированному серверу, предлагается скачать и установить «обновлённую версию» клиентского приложения. На самом деле таким образом на устройство попадает вредоносное ПО. «Лаборатория Касперского» сообщила об атаках производителю, уязвимости были устранены в последнем обновлении TrueConf Server 18 июня 2026 года (версии 5.3.9, 5.4.9 и 5.5.5). ➡️ Подробнее об атаке, а также как защититься организациям, читайте в нашей новости.

