Head Mare использует уязвимые TrueConf servers для подмены client installers
Группировка Head Mare эксплуатирует уязвимости в незапатченных серверах TrueConf для подмены клиентских инсталляторов вредоносными версиями, содержащими бэкдоры PhantomCore и PhantomGraph. Атакующие получили возможность выполнения произвольного кода с наивысшими привилегиями, используя уязвимости KLCERT-26-057 и KLCERT-26-058. Эксплуатация позволила злоумышленникам получить удаленный доступ к скомпрометированному серверу, собирать чувствительную информацию и распространять зараженные инсталляторы.
Сегодня в разделе "Законы и Регуляторика" нет новостей, прошедших редакционный фильтр — событий с реальными последствиями. Всё спокойно, ничего не требует срочного внимания.
Рынок ИБ и Технологии
Сегодня в разделе "Рынок ИБ и Технологии" не было отобрано новостей, соответствующих нашим редакционным критериям. Всё спокойно и в рамках обычной информационной картины.
Настройте свою ленту дайджестов
Выберите темы, которые важны именно вам — без лишнего шума.
Мы используем cookie для анонимной аналитики посещений. Это помогает понимать, как пользователи находят Signal. Нажимая «Принять», вы соглашаетесь на их использование.