Технологии / Кибербезопасность / На русском

TrueConf: злоумышленники подменили клиентские инсталляторы бэкдором

BleepingComputer: компрометация инфраструктуры вендора; пользователям рекомендуют проверить хэши загрузок.

Атака затрагивает корпоративных пользователей video-conferencing платформы, популярной в РФ и СНГ. ИБ-команды должны сверить SHA-суммы загрузок с vendor bulletin и пересобрать golden images.

TrueConf пока не опубликовала полный post-incident report; CERT рекомендует изолировать подозрительные endpoints и ротировать ключи.

Подробности: Подробности
Источник: BleepingComputer