Уязвимость системы кибербезопасности должна предостеречь США от ведения войн

Уязвимость системы кибербезопасности должна предостеречь США от ведения войн

Важнейшие американские компьютерные сети являются столь открытыми для нападения, что это должно останавливать американских лидеров от ведения войны с другими странами, заявил в понедельник бывший высокопоставленный чиновник, занимавшийся проблемами кибербезопасности.


Ричард Кларк (Richard Clarke), советник трех президентов, присоединился к группе американских военных и гражданских экспертов и предоставил свою зловещую оценку положения американской кибербезопасности на конференции, заявив, что страна просто не в состоянии защитить свои ключевые сети. 

Кларк заявил, что если бы он предоставлял советы президенту, то посоветовал бы ему не нападать на другие страны, так как многие из них, включая Китай, КНДР, Иран и Россию, могут нанести ответный удар в виде разрушительных кибератак, которые могут уничтожить электросети, банковские сети или транспортную систему, передает warandpeace

По его словам, американские военные полностью зависят от компьютерных систем и в будущем конфликте могут оказаться в ситуации, когда войска вышли на поле боя, но "ничего не работает". 

Кларк заявил, что хороший советник по национальной безопасности сказал бы президенту, что США могут где-то взорвать ядерный реактор или лагерь по подготовке террористов, но некоторые страны могут нанести ответный удар в киберпространстве, и тогда "вся экономическая система США будет уничтожена в ответ…так как мы не можем защитить ее сегодня". 

"Я действительно не знаю, до какой степени в военные системы, которые мы разработали за последние десять лет, проникли, до какой степени взломаны чипы, до какой степени взломан код", - заявил Кларк. "Я не могу уверить вас, что если вы начнете войну с страной, обладающей знаниями и возможностями по кибербезопасности, наше оборудование будет работать". 

Кларк вместе с генералом Китом Александером (Keith Alexander), главой Агентства национальной безопасности и Кибернетического командования США, заявил присутствовавшим на конференции, что США необходимо направить больше усилий по укреплению доступных элементов сети и более агрессивно искать вредоносные программы в американских корпоративных, военных и государственных системах. 

Но Кларк был резче в вопросе принятия более широких правительственных норм, которые бы следили за выполнениям этих мер, несмотря на политическое нежелание. По его словам, проблемы не будут решены, если правительство не начнет более активно участвовать в процессе. 

Он добавил, что США необходимо дать ясно понять таким странам, как Китай, что попытки компьютерных атак, призванных украсть высокотехнологичные данные, будут наказаны. 

В убедительном и подробном отчете, опубликованном на прошлой неделе, официальные представители американской разведки обвинили Китай и Россию в систематическом воровстве важной экономической и технологической информации для собственной экономической выгоды. 

Отчет призывал США дипломатическими методами противостоять России и Китаю в связи с растущим количеством кибератак, которые представляют собой "постоянную угрозу американской экономической безопасности".

Хакеры превращают серверы TrueConf в раздатчики бэкдоров

Российские организации столкнулись с новой волной атак группировки Head Mare. Злоумышленники взламывают необновлённые серверы TrueConf, подсовывают участникам видеоконференций заражённый клиент и устанавливают на их устройства бэкдоры PhantomCore и PhantomGraph.

Для захвата сервера атакующие связывают две уязвимости — KLCERT-26-057 и KLCERT-26-058.

Эта комбинация позволяет выполнять произвольный код с максимальными привилегиями. Затем один из серверных файлов заменяют веб-шеллом, через который изучают ИТ-инфраструктуру жертвы, получают доступ к базе данных TrueConf и подменяют установщик клиентского приложения.

Дальше в дело вступает социальная инженерия без единого подозрительного письма. Пользователь подключается к видеоконференции и видит предложение скачать обновлённую версию клиента. Устанавливает её, и вместо полезного апдейта получает бэкдор. Совещание ещё не началось, а незваный участник уже внутри системы.

Под ударом находятся TrueConf Server версий 5.3.X до 5.3.9, 5.4.X до 5.4.9, 5.5.X до 5.5.5, а также более ранние выпуски. Уязвимости закрыли 18 июня 2026 года в версиях 5.3.9, 5.4.9 и 5.5.5. «Лаборатория Касперского», обнаружившая кампанию, рекомендует обновить серверы до защищённых сборок.

Опасность не ограничивается владельцами TrueConf. Сотрудник любой компании может получить приглашение от контрагента, зайти на его скомпрометированный сервер и самостоятельно скачать заражённый установщик.

RSS: Новости на портале Anti-Malware.ru