Teknoloji

Kaspersky'den TrueConf Uyarısı: Kurumlar Yeni Siber Saldırı Tehdidi Altında

Siber güvenlik uzmanı Kaspersky, Head Mare olarak bilinen Gelişmiş Kalıcı Tehdit (APT) grubunun, PhantomCore ve PhantomGraph adlı truva atlarını kullanarak kurumlara yönelik sofistike ve çok aşamalı yeni bir siber saldırı gerçekleştirdiğini ortaya çıkardı.

Bu saldırıların temelinde, yamalanmamış TrueConf video konferans sunucularındaki kritik güvenlik zafiyetlerinin istismar edilmesi yatıyor.

Siber korsanlar, bu açıklardan faydalanarak TrueConf istemci kurulum dosyalarını zararlı yazılımlarla değiştirmeyi başarıyor. TrueConf Güvenlik Açıkları Nasıl İstismar Edildi?

Kaspersky'nin tespitlerine göre, saldırganlar TrueConf sunucusunu ele geçirmek için iki ayrı zafiyetin birleşimini kullandı (Kaspersky tarafından KLCERT-26-057 ve KLCERT-26-058 olarak tanımlanan açılar).

Bu kombinasyon, tehdit aktörlerine en yüksek yetki seviyesiyle kod çalıştırma imkanı sundu.

EditorHaber

Haberin tamamını okuyun

Habere Git