Was ist passiert?
Die Hackergruppe Head Mare nutzt bekannte Sicherheitslücken in ungeflickten TrueConf-Servern aus, um Client-Installer durch die Malware PhantomCore zu ersetzen. Kaspersky entdeckte diese Angriffe im Juli 2026 gegen russische Unternehmen in kritischen Branchen wie Energiewirtschaft, Transport, Elektronik und IT-Entwicklung. Durch eine Verkettung von Sicherheitslücken gelang es den Angreifern, die Kontrolle über die Kommunikationsserver zu übernehmen.
Hintergrund & Bedeutung
TrueConf ist eine weit verbreitete Videokonferenz- und Unified-Communications-Lösung in Russland und der GUS-Region. Die identifizierten Sicherheitslücken ermöglichen Remote Code Execution ohne Authentifizierung. Unternehmen, die ihre Systeme nicht aktualisieren, sind besonders gefährdet, da Angreifer dadurch Supply-Chain-Angriffe durchführen können. Die Tatsache, dass Head Mare gezielt kritische Infrastruktur angreift, deutet auf staatlich unterstützte Aktivitäten hin.
Empfehlungen fuer IT-Teams
- Sofortiges Patching: Alle TrueConf-Server müssen unverzüglich mit den neuesten Sicherheitspatches aktualisiert werden
- Netzwerksegmentierung: Isolieren Sie Kommunikationsserver von anderen kritischen Systemen
- Monitoring: Aktivieren Sie erweiterte Logging- und Anomalieerkennung auf TrueConf-Instanzen
- Installer-Überprüfung: Validieren Sie digitale Signaturen aller heruntergeladenen Komponenten
- Incident Response: Führen Sie Forensik auf kompromittierten Systemen durch
Fazit
Die Head Mare-Kampagne unterstreicht die kritische Bedeutung zeitnaher Sicherheitsupdates. Unternehmen müssen ihre TrueConf-Infrastruktur sofort überprüfen und patchen, um Kompromittierung zu verhindern.
Quelle: Original Artikel