Сайт брянского предприятия подвергся дефейсу и информационной атаке

Сайт брянского предприятия подвергся дефейсу и информационной атаке

Сайт брянского предприятия подвергся дефейсу и информационной атаке

Злоумышленники взломали сайт milgrad[.]ru, принадлежащих Брянскому молочному заводу. Хакеры разместили информацию о том, что предприятие будет производить сливочное масло из молока кошек, собак, свиней, обезьян, лошадей и других животных.

Дефейс произошел 7 ноября. На сайте компании была размещена информация о выпуске сливочного масла из молока «нетрадиционных животных»: кошек, собак, лошадей, обезьян из-за нехватки коровьего молока и сливок. Выпуск такой продукции был назван «развитием политики импортозамещения».

Однако предприятие опровергло размещенную злоумышленниками информацию.

«Сегодня на нашем сайте milgrad.ru произошел взлом и появилась фиктивная информация о запуске производства альтернативного сливочного масла не из коровьего молока. Мы хотим официально опровергнуть эти слухи. Всё сливочное масло, которое производится на нашем комбинате под брендами «Милград»  и «Брянский молочный комбинат» производится только из сливок, полученных из коровьего молока.  У нас на предприятии нет дефицита молока и масла, — говорится в официальном сообщении компании. - Мы прилагаем все усилия для обеспечения стабильности и качества нашей продукции. Наш коллектив продолжает трудиться, чтобы радовать вас свежими и вкусными молочными продуктами».

Однако за это время новость успела широко распространиться по сети, часто обрастая дополнительными «подробностями».

Хакеры превращают серверы TrueConf в раздатчики бэкдоров

Российские организации столкнулись с новой волной атак группировки Head Mare. Злоумышленники взламывают необновлённые серверы TrueConf, подсовывают участникам видеоконференций заражённый клиент и устанавливают на их устройства бэкдоры PhantomCore и PhantomGraph.

Для захвата сервера атакующие связывают две уязвимости — KLCERT-26-057 и KLCERT-26-058.

Эта комбинация позволяет выполнять произвольный код с максимальными привилегиями. Затем один из серверных файлов заменяют веб-шеллом, через который изучают ИТ-инфраструктуру жертвы, получают доступ к базе данных TrueConf и подменяют установщик клиентского приложения.

Дальше в дело вступает социальная инженерия без единого подозрительного письма. Пользователь подключается к видеоконференции и видит предложение скачать обновлённую версию клиента. Устанавливает её, и вместо полезного апдейта получает бэкдор. Совещание ещё не началось, а незваный участник уже внутри системы.

Под ударом находятся TrueConf Server версий 5.3.X до 5.3.9, 5.4.X до 5.4.9, 5.5.X до 5.5.5, а также более ранние выпуски. Уязвимости закрыли 18 июня 2026 года в версиях 5.3.9, 5.4.9 и 5.5.5. «Лаборатория Касперского», обнаружившая кампанию, рекомендует обновить серверы до защищённых сборок.

Опасность не ограничивается владельцами TrueConf. Сотрудник любой компании может получить приглашение от контрагента, зайти на его скомпрометированный сервер и самостоятельно скачать заражённый установщик.

RSS: Новости на портале Anti-Malware.ru