[ << ALL_FEED ]

Пора обновиться

Ещё в группе «Общее»

Пора обновиться ⚠️

В начале декабря мы уже рассказывали, как хакеры проникают в инфраструктуру через не пропатченные администраторами уязвимости в сервере TrueConf, о которых стало известно в конце августа.

Сейчас на дворе конец января, но ситуация не изменилась — злоумышленники все еще активно используют эту лазейку. С начала года команда PT ESC IR расследовала несколько инцидентов, где сервер TrueConf, размещенный на периметре, становился исходным вектором атаки.

😐 Не надо так. Самое время вспомнить новогодние обещания, собраться и установить обновления. Вендор еще в августе опубликовал подробную памятку по безопасности.

На всякий случай рекомендуем также проверить сервер — вдруг компрометация уже произошла и атакующие успели закрепиться в инфраструктуре (IoCs публиковали тут, плюс пара новых от группировки PhantomCore: 31.59.105.51, 31.56.227.100). С детектом помогут MaxPatrol SIEM и PT NAD.

И да, если будете созваниваться с кем-нибудь через TrueConf — предупредите об этом всех участников конференции 📱

#ir
@ptescalator

Ещё от oUth0R

Ещё от oUth0R

Ещё в группе «Общее»