BleepingComputer: компрометация инфраструктуры вендора; пользователям рекомендуют проверить хэши загрузок.
Атака затрагивает корпоративных пользователей video-conferencing платформы, популярной в РФ и СНГ. ИБ-команды должны сверить SHA-суммы загрузок с vendor bulletin и пересобрать golden images.
TrueConf пока не опубликовала полный post-incident report; CERT рекомендует изолировать подозрительные endpoints и ротировать ключи.
Подробности: Подробности
TrueConf: злоумышленники подменили клиентские инсталляторы бэкдором
Источник: BleepingComputer