Navegación

Se explotan las vulnerabilidades del servidor TrueConf para reemplazar los instaladores de clientes con PhantomCore.

fuente: https://thehackernews.com/2026/08/head-mare-exploits-trueconf-flaws-to.html

Se ha detectado que el grupo de ciberdelincuentes conocido como Head Mare ha vuelto a explotar vulnerabilidades de seguridad en servidores TrueConf sin parchear, atacando a empresas rusas de los sectores de instrumentación, electrónica, transporte, energía, informática y desarrollo de software.

El proveedor ruso de ciberseguridad Kaspersky informó haber detectado los ataques en julio de 2026.

Esta actividad consiste en explotar una cadena de vulnerabilidades en el servidor de videoconferencias TrueConf para reemplazar los instaladores originales del cliente TrueConf con versiones maliciosas que introducen la puerta trasera PhantomCore y un troyano de acceso remoto (RAT) en los sistemas vulnerables.

Últimas noticias

18 DE SEPTIEMBRE, 2026

Una vulnerabilidad crítica en la gestión de Check Point permite a atacantes no autenticados ejecutar código con privilegios de root.

Una vulnerabilidad crítica en los servidores de gestión de seguridad y de registro (log servers) de Check Point podría permitir a un atacante sin credenciales d...

Leer artículo →
17 DE SEPTIEMBRE, 2026

Una brecha de seguridad en Gyazo expone 23,62 millones de registros de usuarios y 490 millones de registros de metadatos de imágenes.

Una brecha de seguridad en Gyazo, el servicio de intercambio de imágenes de Helpfeel, expuso alrededor de 23,62 millones de registros de usuarios —incluyendo di...

Leer artículo →
17 DE SEPTIEMBRE, 2026

Group-IB revela el kit de phishing «Smishing Triad»

Analistas de Group-IB descubrieron una plataforma de phishing modular, denominada JWR, operada por un grupo criminal llamado Outsider. La operación combina señu...

Leer artículo →