Este adevărat că hacktiviștii ucraineni au exploatat TrueConf?
PATCHESHomeland security cybercops spune patch TrueConf (Russia's Zoom) dacă îl utilizați hacktivists ucrainean exploatarea bug-uri, dar ajunge TrueConf se întinde mult dincolo de gazonCarly PageCarlyPagePublicatfri 21 aug 2026 // 17:29 UTC Hacktivists ucrainean exploatarea bug-uri, dar ajunge TrueConf se întinde mult dincolo de gazon acasă Carly PagePublicatfri 21 aug 2026 // 17:29 UTC Publicatfri 21 aug 2026 // 17:29 UTC CISA a ordonat agențiilor federale ale SUA să patch două defecte exploatate în TrueConf, o platformă de conferințe video construită de Rusia, după ce serverele compromise au fost prinse predarea malware-ului participanților la întâlnirea cu persoane nesigure. Agenţia americană de securitate cibernetică, care a adăugat joi CVE-2026-72529 şi CVE-2026-72530 la catalogul său de vulnerabilităţi exploatate, declară că ambele au fost utilizate în atacurile din lumea reală.
Culture picks
Walmart va introduce Apple Pay și Google Pay în magazine
Temporary Chat: ChatGPT va introduce blocarea conversațiilor cu PIN sau degetul
„Unicorn cu ADN românesc”, în SUA: Finanțări de 450 milioane dolari pentru startup-ul spațial co-fondat de un inginer
Reconstruirea motorului nostru de inregistrare electron in SwiftCe nu spune CISA este cine este atacat, sau unde.
Singurele atacuri documentate public care exploatează aceste două bug-uri până în prezent provin de la Kaspersky, care le-a legat de Head Mare, un grup hacktivist pro-ucrainian care a mers în mod repetat după organizații rusești.
Ultima sa campanie a vizat companiile rusești din diverse industrii, inclusiv transporturile, energia, electronicele, IT și dezvoltarea software-ului. CISA nu spune dacă a adăugat defectele la KEV din cauza acestor atacuri sau pentru că are dovezi de exploatare în altă parte, potențial inclusiv împotriva organizațiilor din SUA.
Această întrebare este deosebit de interesantă având în vedere ce este TrueConf şi cine o foloseşte.
REG ADTrueConf este un producător de software de videoconferință din Moscova, care oferă o alternativă la serviciile de cloud, cum ar fi Zoom și Microsoft Teams.
Organizațiile pot rula TrueConf Server pe propria infrastructură, inclusiv în rețelele private, oferindu-le controlul asupra locului unde apelează și a datelor asociate.
MAI MULTE Snoops CONTEXTRUS adaugă abuz OAuth campaniilor de phishing vizate de Banca SUA investighează Lock Afirmările făcute de Bit ca „Crime de răscumpărare” stabilesc un termen limită de plată sau de plată Atacurile autonome AI reprezintă „pericol clar și prezent” pentru infrastructura critică Două războaie și o Cupa Mondială duc la atacuri epic DDoS asupra editorilor În timp ce rădăcinile companiei și o mare parte din baza sa de clienți sunt rusești, TrueConf are utilizatori din întreaga lume. Acesta spune că are utilizatori înportfolio care includ Majoritatea poveștilor de succes ale clienților sunt datate înainte de 2022. Folosit împreună, cele două bug-uri marcate de CISA poate da un control atacator a serverului de bază.
Kaspersky acuză: Șeful Mare a fost implicat în atacuri cibernetice?
Potrivit lui Kaspersky, un atacator neautentic cu acces la reţeaua TCP port 4307, despre care TrueConf spune că documentaţia este deschisă implicit, poate exploata primul defect de a rula un scenariu rău intenţionat. Al doilea defect permite atacatorului să iasă din mediul izolat unde scriptul rulează și să execute cod arbitrar pe serverul de bază.
Kaspersky spune că şeful Mare a folosit acest acces pentru a planta o cochilie web, pentru a trece prin infrastructura victimelor şi pentru a obţine acces privilegiat la baza de date TrueConf.
De acolo, atacatorii au înlocuit instalatorul legal de clienţi TrueConf Windows pe servere compromise cu o versiune troianizată care poartă uşa din spate PhantomCore. REG ADKaspersky avertizează că acest lucru creează un risc dincolo de organizațiile care rulează servere vulnerabile TrueConf.
Angajații care se alătură conferințelor găzduite de furnizori sau de alte părți terțe ar putea descărca un client compromis din infrastructura hacked altcuiva.
Cercetatorul spune ca defectele afecteaza TrueConf Server lanseaza inapoi in 2022.
TrueConf a trimis soluţii în versiunile 5.3.9, 5.4.9 şi 5.5.5 pe 18 iunie, avertizând clienţii că sărind peste actualizare ar putea lăsa sistemele lor de conferinţe expuse la atacuri asupra internetului public.
Asta nu înseamnă că fiecare cutie TrueConf stă pe internet aşteptând să fie spartă.
Exploatarea necesită acces la rețea la serviciul vulnerabil, astfel încât un server limitat la o rețea internă nu ar putea fi contactat direct din exterior decât dacă un atacator ar avea o altă rută. Agenţiile federale au timp până pe 10 septembrie să repare defectele.
Alte admin TrueConf pot lua timpul lor, atâta timp cât acestea sunt confortabile cu un server de conferinte potential moonlighting ca un punct de distribuție malware. ® CISA a ordonat agenţiilor federale americane să patch două defecte exploatate în TrueConf, o platformă de conferinţe video construită de Rusia, după ce serverele compromise au fost prinse în predarea malware-ului participanţilor la o întâlnire nesigură.
