الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

كاسبرسكي تحذر: ثغرات TrueConf تهدد المؤسسات بالاختراق

خوادم مؤتمرات الفيديو الغير محدثة من TrueConf تتحول إلى بوابة للاختراق

 

القاهرة ، مصر – 13 أغسطس 2026

 

اكتشفت شركة كاسبرسكي هجوماً سيبرانياً جديداً متعدد المراحل شنته مجموعة الهجمات المتقدمة المستمرة Head Mare APT ضد بعض المؤسسات، وذلك باستخدام أدوات الباب الخلفي PhantomCore وPhantomGraph. ولزرع هذه الأدوات الخبيثة، يستغل المهاجمون ثغرات أمنية في خوادم برنامج TrueConf لاجتماعات الفيديو غير المحدثة أمنياً، كما يمكنهم استبدال حزم تثبيت TrueConf الخاصة بالمستخدمين بأخرى مصابة. وقد أبلغت كاسبرسكي الشركة المطورة للبرنامج عن هذه الهجمات، وتم إصلاح الثغرات الأمنية في آخر تحديث لخادم TrueConf بتاريخ 18 يونيو عام 2026 (الإصدارات 5.3.9، و5.4.9، و5.5.5).

استغل المهاجمون ثغرتين أمنيتين لاختراق خادم TrueConf (تحمل الثغرتين الاسميين الرمزيين لدى كاسبرسكي KLCERT-26-057 وKLCERT-26-058)، مما منحهم القدرة على تشغيل أي نص برمجي بصلاحيات كاملة. واستطاع المهاجمون عبر استغلال هاتين الثغرتين أن يستبدلوا أحد ملفات الخادم بWeb Shell خبيث خاص بهم. وبعد ذلك، استخدم المهاجمون هذا البرنامج لجمع معلومات عن البنية التحتية لتكنولوجيا المعلومات في المؤسسة المستهدفة، والحصول على صلاحيات وصول مميزة إلى قاعدة بيانات خادم TrueConf، واستبدال برنامج التثبيت الخاص بالمستخدمين بآخر مصاب. وينطبق هذا الهجوم على خوادم TrueConf في الإصدارات 5.3.X قبل 5.3.9، و5.4.X قبل 5.4.9، و5.5.X قبل 5.5.5، جنباً إلى جنب مع الإصدارات الأقدم.

يبدو الهجوم على النحو الآتي لمستخدمي برنامج TrueConf: يُطلب من المشاركين في اجتماعات الفيديو المتصلين بالخادم المخترق تحميل وتثبيت «إصدار محدث» من التطبيق الخاص بالمستخدمين. لكن في الواقع، يتسبب هذا الأمر في إصابة الأجهزة ببرمجية خبيثة.

يعلق على هذه المسألة يفغيني غونشاروف، رئيس فريق الاستجابة لطوارئ أنظمة التحكم الصناعي لدى كاسبرسكي: «يعد استغلال الثغرات الأمنية في الخدمات العامة من أكثر الأساليب التي يستخدمها المهاجمون. وتعد هذه الحملة بالتحديد خطيرة للغاية لأنّها لا تقتصر على المؤسسات التي تستخدم خوادم TrueConf غير المحدثة، بل يطال خطرها حتى الشركات التي لا تستخدم هذا الحل؛ فربما يتصل موظفوها بخوادم مخترقة بدعوة من نظرائهم في شركات أخرى للمشاركة في اجتماعات فيديو عبر الإنترنت. ونتيجة ذلك، قد يقومون بتحميل حزم تثبيت مصابة دون علمهم، مما يفتح المجال أمام اختراق عدد كبير من الشركات في دول عديدة.»

يكشف برنامج Kaspersky Endpoint Detection and Response Expert هذا النشاط الخبيث.

للحد من هذه المخاطر، توصي كاسبرسكي المؤسسات بالخطوات التالية:

  • تحديث خوادم TrueConf إلى الإصدارات التالية 5.5.5، و5.4.9، و5.3.9 بالترتيب.
  • البحث عن مؤشرات الاختراق، والقيام عند اكتشافها بإجراء تغيير غير مجدول لكلمات مرور الحسابات التي يُحتمل أنها تعرضت للاختراق.
  • إجراء فحص أمني شامل باستخدام برمجيات أمنية مجهزة بقواعد بيانات ووحدات برمجية محدثة لمكافحة الفيروسات.
  • مراقبة الثغرات الأمنية باستمرار ومعالجتها فوراً. وتحديث البرمجيات حالما تصدر التحديثات الأمنية.
  • تمكين اختصاصي أمن المعلومات من الوصول إلى أحدث المعلومات عن الأساليب، والتقنيات، والإجراءات التي يستخدمها المهاجمون، وذلك لفهم الأساليب التي ينبغي مواجهتها. ويمكن مثلاً الاستعانة بحلول استخبارات التهديدات السيبرانية.
  • استخدام حلول أمنية شاملة مثل خط منتجات Kaspersky Next التي تساعد في إنشاء منظومة أمنية أكثر مرونة وفعالية.

يتوفر شرح تفصيلي للهجوم، فضلاً عن مؤشرات الاختراق، على موقع Securelist.com. كما يمكنكم الاطلاع على معلومات إضافية على صفحة فريق الاستجابة لطوارئ أنظمة التحكم الصناعي لدى كاسبرسكي (ICS CERT).

 

أخبار ذات صلة

اورنچ مصر ووادي دجلة تطلقان منظومة حلول ذكية بــ«نيو» في مستقبل سيتي

أورنچ مصر وهواوي تطلقان أول تجربة عالمية لتقنية CCIC على شبكات الميكروويف

كوربوريت ستاك تنفذ مشروعًا لرقمنة 1000 مصنع بالتعاون مع مركز تحديث الصناعة

الذكاء الاصطناعي في الفصول الدراسية.. كيف يتخيل الجيل Z مستقبل التعليم؟

نيميتشك وتحالف البناء الأخضر السعودي يتعاونان لدعم البناء المستدام والرقمي في المملكة

Galaxy Buds4 Pro تحصد جائزة EISA لأفضل سماعات أذن لعام 2026-2027

زكريا نبيل رئيسًا تنفيذيًا لشركة راية للتجارة خلفًا لباسم مجاهد

غرامة تتجاوز 400 مليون يورو على جوجل بسبب بيانات مواقع المستخدمين

آخر الأخبار
اورنچ مصر ووادي دجلة تطلقان منظومة حلول ذكية بــ«نيو» في مستقبل سيتي أورنچ مصر وهواوي تطلقان أول تجربة عالمية لتقنية CCIC على شبكات الميكروويف بنك saib يرفع العائد على شهادة Excellence الثلاثية إلى 18.25% كوربوريت ستاك تنفذ مشروعًا لرقمنة 1000 مصنع بالتعاون مع مركز تحديث الصناعة الذكاء الاصطناعي في الفصول الدراسية.. كيف يتخيل الجيل Z مستقبل التعليم؟ ڤاليو تنجح في إتمام إصدار سندات توريق بقيمة 945.8 مليون جنيه إم إن تي-حالاࣧ تنجح فى إتمام مجموعة من إصدارات سندات التوريق بقيمة تتجاوز 4 مليار جنيه بنهاية الربع ... تنميه تتعاون مع«ايسكور»و«سينابس أناليتكس»لتطوير قرارات الائتمان بالذكاء الرقمي مع هيونداي توسان.. راحة بالك تمتد لـ3 سنوات أو 60 ألف كيلومتر مع باقة الصيانة الخاصة من جي بي أوتو قمة الابتكار الجامعي 2026 تعلن الفرق الفائزة بمشاركة 100 مشروع من 30 جامعة سالي سلامة أمام الاختبار الأصعب في نيسان مصر.. هل تعود الثقة من بوابة العميل والأمان؟ محافظ البنك المركزي يبحث مع مسؤول «التمويل الدولية» تعزيز التعاون المشترك وزير الأوقاف يلتقي المشرفات من الواعظات عبر تقنية الاتصال المرئي لمتابعة العمل الدعوي مصر تدين اقتحام المستوطنين الإسرائيليين للمسجد الأقصى المبارك بنك القاهرة وشركة فيزا يوقعان اتفاقية تعاون لدعم تطوير حلول ومنتجات دفع جديدة محافظ البنك المركزي ووزير الصناعة يطلقان صندوق إعادة هيكلة المصانع المتعثرة برأسمال مليار جنيه إف سي بايرن ميونخ يؤسس أكاديمية تعمل على مدار العام في الشرق الأوسط، ويقدّم نموذجه المتميز لتطوير ال... دولة الإمارات تجدد التزامها بالتنمية المستدامة خلال الاجتماع السنوي لمجلس محافظي البنك الآسيوي للاس... المكتب الطبي يعلن حصول «مستشفيات الشيخ خليفة» على اعتماد «مسار التميّز بامتياز» من «المركز الأمريكي ... مجموعة دلسكو تطلق برنامج «خطوة» للمواهب الوطنية لتطوير وتمكين الكفاءات الإماراتية