Siber saldırganlar, TrueConf video konferans sunucularındaki güvenlik açıklarından faydalanarak, yamalanmamış sistemlere Truva atı yerleştirmeyi amaçlıyor. Saldırganlar ayrıca TrueConf istemci kurulum dosyalarını zararlı yazılımlarla değiştirebiliyor.
Güvenlik uzmanları tarafından üreticiye bildirilen bu durumun ardından TrueConf, 18 Haziran 2026 tarihinde yayımladığı sunucu güncellemesiyle (sürümler 5.3.9, 5.4.9 ve 5.5.5) söz konusu güvenlik zafiyetlerini giderdiğini duyurdu.
Saldırganlar, TrueConf sunucusunu ele geçirmek için Kaspersky tarafından KLCERT-26-057 ve KLCERT-26-058 olarak tanımlanan iki ayrı güvenlik açığını bir arada kullandı. Bu birleşim, saldırganların en yüksek yetki seviyesinde kod çalıştırmasına imkan tanıdı.
Güvenlik açıklarından yararlanan tehdit aktörleri, sunucudaki kritik bir dosyayı kendi web shell yazılımlarıyla değiştirdi. Bu arayüz üzerinden kurban kurumun IT altyapısı hakkında bilgi toplayan saldırganlar, TrueConf sunucu veri tabanına ayrıcalıklı erişim sağladı ve istemci kurulum dosyasını ele geçirilmiş bir sürümle değiştirdi. Bu saldırıların, TrueConf sunucularının 5.3.9 öncesi 5.3.X, 5.4.9 öncesi 5.4.X ve 5.5.5 öncesi 5.5.X sürümleri ile daha eski versiyonlarını etkilediği belirtildi.
TrueConf yazılımı kullanıcıları açısından süreç şu şekilde işledi: Ele geçirilen sunucuya bağlanan video konferans katılımcılarına, istemci uygulamasının güncellenmiş bir sürümünü indirme ve kurma yönünde bir uyarı gösterildi. Kullanıcılar bu işlemi gerçekleştirdiğinde ise cihazlarına zararlı yazılım bulaştı.
Güvenlik uzmanları, riskleri azaltmak için kuruluşlara şu önerilerde bulundu:
- TrueConf sunucularını en kısa sürede 5.5.5, 5.4.9 ve 5.3.9 sürümlerine güncelleyin.
- Güvenlik ihlaline ilişkin göstergeleri (IoC) tarayın ve tespit edilmesi durumunda, güvenliği ihlal edilmiş olabilecek hesapların parolalarını plan dışı olarak değiştirin.
- Güncel antivirüs veritabanlarına ve yazılım modüllerine sahip güvenlik yazılımlarıyla tam sistem taraması gerçekleştirin.
- Güvenlik açıklarını sürekli olarak izleyin ve tespit edilen açıkları zamanında giderin. Yamalar yayımlandığında yazılımlarınızı mümkün olan en kısa sürede güncelleyin.
- Bilgi güvenliği uzmanlarının, saldırganların kullandığı taktikler, teknikler ve prosedürler (TTPler) hakkındaki güncel bilgilere erişmesini sağlayın. Bu sayede hangi yöntemlere karşı önlem alınması gerektiği belirlenebilir; örneğin Threat Intelligence çözümlerinden yararlanılabilir.
- Esnek ve etkili bir güvenlik sistemi oluşturulmasına olanak sağlayan kapsamlı güvenlik çözümlerini kullanın.