الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

كاسبرسكي تحذر: ثغرات TrueConf تهدد المؤسسات بالاختراق

خوادم مؤتمرات الفيديو الغير محدثة من TrueConf تتحول إلى بوابة للاختراق

 

القاهرة ، مصر – 13 أغسطس 2026

 

اكتشفت شركة كاسبرسكي هجوماً سيبرانياً جديداً متعدد المراحل شنته مجموعة الهجمات المتقدمة المستمرة Head Mare APT ضد بعض المؤسسات، وذلك باستخدام أدوات الباب الخلفي PhantomCore وPhantomGraph. ولزرع هذه الأدوات الخبيثة، يستغل المهاجمون ثغرات أمنية في خوادم برنامج TrueConf لاجتماعات الفيديو غير المحدثة أمنياً، كما يمكنهم استبدال حزم تثبيت TrueConf الخاصة بالمستخدمين بأخرى مصابة. وقد أبلغت كاسبرسكي الشركة المطورة للبرنامج عن هذه الهجمات، وتم إصلاح الثغرات الأمنية في آخر تحديث لخادم TrueConf بتاريخ 18 يونيو عام 2026 (الإصدارات 5.3.9، و5.4.9، و5.5.5).

استغل المهاجمون ثغرتين أمنيتين لاختراق خادم TrueConf (تحمل الثغرتين الاسميين الرمزيين لدى كاسبرسكي KLCERT-26-057 وKLCERT-26-058)، مما منحهم القدرة على تشغيل أي نص برمجي بصلاحيات كاملة. واستطاع المهاجمون عبر استغلال هاتين الثغرتين أن يستبدلوا أحد ملفات الخادم بWeb Shell خبيث خاص بهم. وبعد ذلك، استخدم المهاجمون هذا البرنامج لجمع معلومات عن البنية التحتية لتكنولوجيا المعلومات في المؤسسة المستهدفة، والحصول على صلاحيات وصول مميزة إلى قاعدة بيانات خادم TrueConf، واستبدال برنامج التثبيت الخاص بالمستخدمين بآخر مصاب. وينطبق هذا الهجوم على خوادم TrueConf في الإصدارات 5.3.X قبل 5.3.9، و5.4.X قبل 5.4.9، و5.5.X قبل 5.5.5، جنباً إلى جنب مع الإصدارات الأقدم.

يبدو الهجوم على النحو الآتي لمستخدمي برنامج TrueConf: يُطلب من المشاركين في اجتماعات الفيديو المتصلين بالخادم المخترق تحميل وتثبيت «إصدار محدث» من التطبيق الخاص بالمستخدمين. لكن في الواقع، يتسبب هذا الأمر في إصابة الأجهزة ببرمجية خبيثة.

يعلق على هذه المسألة يفغيني غونشاروف، رئيس فريق الاستجابة لطوارئ أنظمة التحكم الصناعي لدى كاسبرسكي: «يعد استغلال الثغرات الأمنية في الخدمات العامة من أكثر الأساليب التي يستخدمها المهاجمون. وتعد هذه الحملة بالتحديد خطيرة للغاية لأنّها لا تقتصر على المؤسسات التي تستخدم خوادم TrueConf غير المحدثة، بل يطال خطرها حتى الشركات التي لا تستخدم هذا الحل؛ فربما يتصل موظفوها بخوادم مخترقة بدعوة من نظرائهم في شركات أخرى للمشاركة في اجتماعات فيديو عبر الإنترنت. ونتيجة ذلك، قد يقومون بتحميل حزم تثبيت مصابة دون علمهم، مما يفتح المجال أمام اختراق عدد كبير من الشركات في دول عديدة.»

يكشف برنامج Kaspersky Endpoint Detection and Response Expert هذا النشاط الخبيث.

للحد من هذه المخاطر، توصي كاسبرسكي المؤسسات بالخطوات التالية:

  • تحديث خوادم TrueConf إلى الإصدارات التالية 5.5.5، و5.4.9، و5.3.9 بالترتيب.
  • البحث عن مؤشرات الاختراق، والقيام عند اكتشافها بإجراء تغيير غير مجدول لكلمات مرور الحسابات التي يُحتمل أنها تعرضت للاختراق.
  • إجراء فحص أمني شامل باستخدام برمجيات أمنية مجهزة بقواعد بيانات ووحدات برمجية محدثة لمكافحة الفيروسات.
  • مراقبة الثغرات الأمنية باستمرار ومعالجتها فوراً. وتحديث البرمجيات حالما تصدر التحديثات الأمنية.
  • تمكين اختصاصي أمن المعلومات من الوصول إلى أحدث المعلومات عن الأساليب، والتقنيات، والإجراءات التي يستخدمها المهاجمون، وذلك لفهم الأساليب التي ينبغي مواجهتها. ويمكن مثلاً الاستعانة بحلول استخبارات التهديدات السيبرانية.
  • استخدام حلول أمنية شاملة مثل خط منتجات Kaspersky Next التي تساعد في إنشاء منظومة أمنية أكثر مرونة وفعالية.

يتوفر شرح تفصيلي للهجوم، فضلاً عن مؤشرات الاختراق، على موقع Securelist.com. كما يمكنكم الاطلاع على معلومات إضافية على صفحة فريق الاستجابة لطوارئ أنظمة التحكم الصناعي لدى كاسبرسكي (ICS CERT).

 

أخبار ذات صلة

جوجل تستثمر 13 مليار يورو في فنلندا.. وأول صفقة للطاقة النووية خارج الولايات المتحدة

كاسبرسكي: 86% من الشركات الصغيرة والمتوسطة تعرضت لهجمات سيبرانية

تيلدا تتيح إرسال واستقبال الأموال عبر إنستاباي بدعم موديوباي

إبسون تفتتح مقرها الإقليمي للشرق الأوسط وشمال إفريقيا في المملكة العربية السعودية

تيك توك يحذف 15.5 مليون فيديو مخالف.. العراق ومصر في الصدارة

هواوي تحافظ على صدارتها لسوق الأجهزة القابلة للارتداء على المعصم عالميًا في النصف الأول من 2026 بفضل منتجاتها المتنوعة

«مصر الرقمية» تتيح 245 خدمة.. والمستهدف 400 بحلول 2030

مصر تستعد لإطلاق استراتيجية متكاملة لمراكز البيانات بنهاية 2026

آخر الأخبار
رئيس الوزراء يشهد حفل افتتاح الدورة الثانية عشرة للألعاب الأفريقية للجامعات مصر للطيران للصيانة والأعمال الفنية توسع شراكتها مع بوينج لنظام إدارة صحة الطائرات من طراز B737MAX مصر للطيران تخطط لتشغيل خطوط جديدة إلى سنغافورة وسيدني خلال عام 2027 وزير التموين يلتقي أعضاء بالنواب والشيوخ لبحث مطالب المواطنين وتطوير الخدمات التموينية أنباء عن إلغاء «سيتي سكيب» وتراجع المشاركة يفتح باب إعادة حسابات السوق العقاري جوجل تستثمر 13 مليار يورو في فنلندا.. وأول صفقة للطاقة النووية خارج الولايات المتحدة نوسكوفا تودع أمريكا المفتوحة بعد ملحمة أمام سبالينكا.. وتختار نيويورك لتضميد جراحها كرامة المعلمين خط أحمر.. وزير التعليم يكرم مديرى مدرستى برقطا والشهيد أحمد سمير حالة الطقس غداً ودرجات الحرارة في مصر وزير الإنتاج الحربي يعزز أوجه التعاون في مجال الصناعات الدفاعية البنك المركزي: تسوية 7.1 مليون عملية شيكات بقيمة 3.637 تريليون جنيه خلال 8 أشهر «متحف الحضارة» يفتتح معرضًا للصناعات التقليدية والإبداعية تكامل المسافر للأنشطة مع بوابة السوق الرقمي التابعة للهيئة السعودية للسياحة Kaspersky unveils how the worst cyber incidents hit SMBs over the past year وزير الشباب والرياضة يبحث مع «Blue Ribbon» تطوير إدارة وتشغيل الأندية الرياضية كاسبرسكي: 86% من الشركات الصغيرة والمتوسطة تعرضت لهجمات سيبرانية «عوده للتطوير» تطرح كمبوند «كناري» في الحي 25 بالعبور الجديدة على مساحة 15 فدانا Turkish Airlines Named Liverpool FC Main Partner from 2027/28 Season الذهب يعاود الصعود في مصر.. عيار 21 يسجل 6300 جنيه الخطوط الجوية التركية شريك رئيسي لنادي ليفربول من موسم 2027/2028