Aanvallers hebben bij verschillende organisaties kwetsbare servers van videovergaderplatform TrueConf gehackt om zo besmette versies van de client-software binnen de betreffende organisaties te verspreiden. Dat meldt antivirusbedrijf Kaspersky in een analyse. TrueConf biedt een on-premises oplossing voor online videovergaderen. Twee kwetsbaarheden in TrueConf Server maken het mogelijk voor aanvallers om kwetsbare servers volledig op afstand over te nemen.
Bij de door Kaspersky beschreven aanval werd vervolgens via de gehackte server een malafide client-update, voorzien van een backdoor, onder systemen binnen de organisatie aangeboden. Clients maken voor het vergaderen gebruik van de on-premises server, en de server kan ook updates op deze systemen aanbieden. Bij de aanvallen kregen clients een melding van de TrueConf-server of ze een update wilden installeren. In werkelijkheid ging het om de versie met backdoor.
Kaspersky merkt op dat zelfs wanneer organisaties voor hun eigen online vergaderingen geen gebruikmaken van TrueConf, het risico kan bestaan dat medewerkers de software installeren om zo te kunnen videovergaderen met een andere partij. Zodra de medewerker vervolgens met een gehackte TrueConf-server verbinding maakt kan hij de besmette versie aangeboden krijgen.
De aanvallen werden in juli door Kaspersky waargenomen. TrueConf had op 18 juni beveiligingsupdates uitgerold voor de kwetsbaarheden die de aanvallers bij deze aanval inzetten. Organisaties moeten die echter wel installeren. Kaspersky zegt dat het vooral infecties bij Russische organisaties heeft gezien en heeft de waarschuwing vooralsnog alleen op de eigen Russische website geplaatst. TrueConf wordt echter wereldwijd gebruikt. In april meldde cybersecuritybedrijf Check Point dat overheidsinstanties in Zuidoost-Azië via een beveiligingslek in het videovergaderplatform waren aangevallen.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.