タグ: Head Mare

bleepingcomputer.com

CISA、積極的に悪用されているTrueConf Serverの脆弱性に連邦政府機関へパッチ適用を命令

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、自社運用型コミュニケーションプラットフォームTrueConf Serverに存在し積極的に悪用されている2件の脆弱性について、米連邦政府機関に対して優先的なパッチ適用を命じました。 TrueConf Serverは企業向けの安全なメッセージング・ビデオ会議

cyberpress.org

Head Mare、TrueConfの脆弱性を悪用し会議参加者にPhantomCoreマルウェアを配布

高度標的型攻撃(APT)グループ「Head Mare」が、未パッチのTrueConf Serverインスタンスを悪用し、ビデオ会議の参加者にバックドア「PhantomCore」を配布していることが分かりました。 この攻撃キャンペーンは、侵害された企業向けコラボレーションサーバーをマルウェア配布インフラへと変貌させるも

bleepingcomputer.com

ハッカーがTrueConfに侵入、クライアントインストーラーをトロイの木馬化しバックドアを仕込む

ハクティビスト集団「Head Mare」が、未パッチのTrueConfビデオ会議サーバーの脆弱性を悪用し、クライアントインストーラーをバックドア入りの悪意あるバージョンに置き換える攻撃を行っていることが分かりました。 悪用された脆弱性により、攻撃者は最高権限で任意のコードを実行し、PhantomCoreおよびPhan