ЦСР пролил свет на будущее информационной безопасности России

ЦСР пролил свет на будущее информационной безопасности России

ЦСР пролил свет на будущее информационной безопасности России

Центр стратегических разработок (ЦСР) представил доклад, согласно которому существуют две стратегии обеспечения кибербезопасности в международной сфере — первая предполагает ориентирование на сотрудничество с внешними партнерами и укрепление договорно-правовой, вторая заключается в усилении внутреннего регулирования и ориентации на собственные ресурсы и решения.

«Включенность в трансграничные связи и технологические цепочки ставит лица, принимающие решения в сфере информационных технологий (IТ), перед долгосрочной дилеммой: обеспечивать IТ-безопасность, инвестируя ресурсы в повышение конкурентоспособности своих защищенных технологий и бизнес-решений на глобальном IТ-рынке, встраивание собственных наработок в глобальные цепочки добавленной стоимости ИТ, или делать ставку на снижение зависимости от зарубежных IT-экосистем, инфраструктур, сервисов и стандартов безопасности, создавая их локальные аналоги», — цитирует ТАСС доклад ЦСР.

Также предполагается создание международно-правовой базы регулирования киберпространства, работа на мировых рынках и взаимодействие с другими игроками, продвижение на них отечественных разработок и решений.

Планируется усилить роль государства в интернет-пространстве, снизить вероятность проведения кибератак на ключевые объекты инфраструктуры и ограничить возможные последствия в случае, если она все-таки произойдет. Еще одна стратегия предполагает разработку собственных программных решений для обеспечения электронной связи и ответа на возможные угрозы.

Хакеры превращают серверы TrueConf в раздатчики бэкдоров

Российские организации столкнулись с новой волной атак группировки Head Mare. Злоумышленники взламывают необновлённые серверы TrueConf, подсовывают участникам видеоконференций заражённый клиент и устанавливают на их устройства бэкдоры PhantomCore и PhantomGraph.

Для захвата сервера атакующие связывают две уязвимости — KLCERT-26-057 и KLCERT-26-058.

Эта комбинация позволяет выполнять произвольный код с максимальными привилегиями. Затем один из серверных файлов заменяют веб-шеллом, через который изучают ИТ-инфраструктуру жертвы, получают доступ к базе данных TrueConf и подменяют установщик клиентского приложения.

Дальше в дело вступает социальная инженерия без единого подозрительного письма. Пользователь подключается к видеоконференции и видит предложение скачать обновлённую версию клиента. Устанавливает её, и вместо полезного апдейта получает бэкдор. Совещание ещё не началось, а незваный участник уже внутри системы.

Под ударом находятся TrueConf Server версий 5.3.X до 5.3.9, 5.4.X до 5.4.9, 5.5.X до 5.5.5, а также более ранние выпуски. Уязвимости закрыли 18 июня 2026 года в версиях 5.3.9, 5.4.9 и 5.5.5. «Лаборатория Касперского», обнаружившая кампанию, рекомендует обновить серверы до защищённых сборок.

Опасность не ограничивается владельцами TrueConf. Сотрудник любой компании может получить приглашение от контрагента, зайти на его скомпрометированный сервер и самостоятельно скачать заражённый установщик.

RSS: Новости на портале Anti-Malware.ru