Защита видеоконференций
Защита видеоконференций в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Календарь упоминаний:
Защита видеоконференций сталкивается с масштабной угрозой из-за эксплуатации уязвимостей в серверах TrueConf группировкой Head Mare
Кибератаки, направленные на скомпрометированные серверы видеосвязи, превратили защиту видеоконференций в критический фронт обороны, так как злоумышленники используют подмену клиентских обновлений для внедрения бэкдоров PhantomCore и PhantomGraph. Угроза распространяется за пределы внутренней сети организации: сотрудник, подключившийся к скомпрометированной видеоконференции у партнера, может стать жертвой заражения, что ставит под удар безопасность всей его компании. Патчи для устранения уязвимостей были выпущены 18 июня 2026 года, однако атака продолжается на не обновленных системах версий 5.3.X, 5.4.X и 5.5.X.
Событие: «Лаборатория Касперского» зафиксировала кампанию атак группировки Head Mare с использованием уязвимостей KLCERT-26-057 и KLCERT-26-058 в серверах TrueConf для внедрения бэкдоров.
Риск: Защита видеоконференций неэффективна при подключении к скомпрометированным серверам партнеров, так как система может предложить загрузку вредоносного ПО под видом обновления клиента.
Фактор: Злоумышленники эксплуатируют связку уязвимостей для выполнения произвольного кода с правами администратора и подмены файлов сервера на веб-шеллы.
Эффект: Компрометация одного центрального сервера позволяет атаковать множество организаций одновременно, делая защиту видеоконференций зависимой от безопасности инфраструктуры контрагентов.
Связь: Отсутствие своевременного обновления ПО до версий 5.5.5, 5.4.9 или 5.3.9 напрямую ведет к возможности выполнения вредоносного кода и краже данных участников видеоконференций.
В нашей базе собрано 1 событие по теме «Защита видеоконференций». Мы показываем все из них.