Navegación

Se explotan las vulnerabilidades del servidor TrueConf para reemplazar los instaladores de clientes con PhantomCore.

fuente: https://thehackernews.com/2026/08/head-mare-exploits-trueconf-flaws-to.html

Se ha detectado que el grupo de ciberdelincuentes conocido como Head Mare ha vuelto a explotar vulnerabilidades de seguridad en servidores TrueConf sin parchear, atacando a empresas rusas de los sectores de instrumentación, electrónica, transporte, energía, informática y desarrollo de software.

El proveedor ruso de ciberseguridad Kaspersky informó haber detectado los ataques en julio de 2026.

Esta actividad consiste en explotar una cadena de vulnerabilidades en el servidor de videoconferencias TrueConf para reemplazar los instaladores originales del cliente TrueConf con versiones maliciosas que introducen la puerta trasera PhantomCore y un troyano de acceso remoto (RAT) en los sistemas vulnerables.

Últimas noticias

23 DE SEPTIEMBRE, 2026

F5 corrige una vulnerabilidad de día cero en BIG-IP APM que fue explotada en ataques de ejecución remota de código (RCE).

F5 ha publicado actualizaciones de seguridad para abordar una vulnerabilidad crítica de día cero en BIG-IP APM que se está explotando en ataques de ejecución re...

Leer artículo →
23 DE SEPTIEMBRE, 2026

El malware oculto en las herramientas para desarrolladores que convirtió a los proveedores de Terraform en vías de ataque.

El malware se ha infiltrado en las herramientas que los desarrolladores utilizan para crear y gestionar infraestructuras en la nube. Una campaña vinculada a Gra...

Leer artículo →
23 DE SEPTIEMBRE, 2026

Los modelos antrópicos y de OpenAI siguen intentando realizar acciones restringidas en las pruebas de seguridad.

Anthropic y OpenAI anunciaron el martes nuevos modelos, y ambas compañías de inteligencia artificial (IA) señalaron que continúan invirtiendo en mejorar la alin...

Leer artículo →