Navegación

Se explotan las vulnerabilidades del servidor TrueConf para reemplazar los instaladores de clientes con PhantomCore.

fuente: https://thehackernews.com/2026/08/head-mare-exploits-trueconf-flaws-to.html

Se ha detectado que el grupo de ciberdelincuentes conocido como Head Mare ha vuelto a explotar vulnerabilidades de seguridad en servidores TrueConf sin parchear, atacando a empresas rusas de los sectores de instrumentación, electrónica, transporte, energía, informática y desarrollo de software.

El proveedor ruso de ciberseguridad Kaspersky informó haber detectado los ataques en julio de 2026.

Esta actividad consiste en explotar una cadena de vulnerabilidades en el servidor de videoconferencias TrueConf para reemplazar los instaladores originales del cliente TrueConf con versiones maliciosas que introducen la puerta trasera PhantomCore y un troyano de acceso remoto (RAT) en los sistemas vulnerables.

Últimas noticias

25 DE JULIO, 2026

Anuncios verificados de Facebook: Insignia gratuita de persona real para combatir las falsificaciones de IA.

La IA generativa se ha extendido rápidamente y las redes sociales están ahora repletas de sus resultados. Cuentas falsas, fotos de perfil realistas, historias i...

Leer artículo
25 DE JULIO, 2026

El portal DevMan RaaS centraliza la creación de cargas útiles, la gestión de víctimas y los pagos a afiliados.

Los operadores del esquema de ransomware como servicio (RaaS) DevMan mantienen una plataforma web dedicada que permite a sus afiliados crear cargas útiles, supe...

Leer artículo
25 DE JULIO, 2026

OnTrac notifica a sus clientes sobre la filtración de datos tras un ataque a la red.

La empresa de paquetería OnTrac informa que piratas informáticos vulneraron su red corporativa y podrían haber accedido a datos personales de sus clientes. El i...

Leer artículo