В НАТО заявили, что не могут самостоятельно справиться с киберугрозами

В НАТО заявили, что не могут самостоятельно справиться с киберугрозами

В НАТО заявили, что не могут самостоятельно справиться с киберугрозами

НАТО не в состоянии самостоятельно справиться с киберугрозами, заявил помощник генсека альянса Сорин Дукару. Он сравнил информационную безопасность с "командным видом спорта".

"Мы должны действовать сообща. И если мы объединим усилия, то сможем повысить уровень защиты", — заявил Дукару, выступая на конференции ОБСЕ по кибербезопасности в Вене.

По его словам, НАТО в борьбе с киберугрозами делает упор на сотрудничество с международными организациями, странами-партнерами, научными кругами и промышленным сектором, опираясь на общие интересы и ценности, ria.ru.

Дукару призвал выработать нормы ответственного поведения в киберпространстве, одновременно укрепляя эту сферу.

Он отметил, что раньше НАТО рассматривало кибербезопасность в качестве технического аспекта. Однако сейчас акценты сместились — и альянс сделал ее одной из основ своей политики.

"Наши силы не застрахованы от рисков в области кибербезопасности, а мы опираемся на информационное пространство в наших миссиях", — добавил помощник генсека.

Дукару уточнил, что союз вложил ресурсы в создание системы централизованной защиты информационной сети из 60 интернет-страниц. Кроме того, в альянсе целенаправленно ведется кибераналитика, члены союза обмениваются информацией, предоставляют оперативные данные, которые могут послужить основанием для принятия решений, проводят учения.

"Киберпространство находится под угрозой, зачастую является оспариваемой территорией, по этой причине мы приняли решение вкладываться в обеспечение безопасности в информационном пространстве, равно как мы обеспечиваем ее в воздушном пространстве, на море и суше", — уточнил он.

Дукару подчеркнул, что защита и готовность отразить кибератаки — приоритеты в работе альянса.

Хакеры превращают серверы TrueConf в раздатчики бэкдоров

Российские организации столкнулись с новой волной атак группировки Head Mare. Злоумышленники взламывают необновлённые серверы TrueConf, подсовывают участникам видеоконференций заражённый клиент и устанавливают на их устройства бэкдоры PhantomCore и PhantomGraph.

Для захвата сервера атакующие связывают две уязвимости — KLCERT-26-057 и KLCERT-26-058.

Эта комбинация позволяет выполнять произвольный код с максимальными привилегиями. Затем один из серверных файлов заменяют веб-шеллом, через который изучают ИТ-инфраструктуру жертвы, получают доступ к базе данных TrueConf и подменяют установщик клиентского приложения.

Дальше в дело вступает социальная инженерия без единого подозрительного письма. Пользователь подключается к видеоконференции и видит предложение скачать обновлённую версию клиента. Устанавливает её, и вместо полезного апдейта получает бэкдор. Совещание ещё не началось, а незваный участник уже внутри системы.

Под ударом находятся TrueConf Server версий 5.3.X до 5.3.9, 5.4.X до 5.4.9, 5.5.X до 5.5.5, а также более ранние выпуски. Уязвимости закрыли 18 июня 2026 года в версиях 5.3.9, 5.4.9 и 5.5.5. «Лаборатория Касперского», обнаружившая кампанию, рекомендует обновить серверы до защищённых сборок.

Опасность не ограничивается владельцами TrueConf. Сотрудник любой компании может получить приглашение от контрагента, зайти на его скомпрометированный сервер и самостоятельно скачать заражённый установщик.

RSS: Новости на портале Anti-Malware.ru