ГосСОПКА Центр (@sopkacentr) — Telegram-канал | Telegram Dialogs
Telegram Dialogs — логотип
Все каналы
ГосСОПКА Центр

ГосСОПКА Центр

@sopkacentr

5.5K подписчиков технологии 💬 Комментарии открыты

Официальный информационно-технологический канал для специалистов в области информационной безопасности ОКИИ и ИСПДн по теме ГосСОПКА! Зарегистрирован РКН https://knd.gov.ru/license?id=673f12f89d804a279bd07433&registryType=bloggersPermission

Последние публикации

ГосСОПКА Центр
27.08.2026 08:23 · 👁 805
Оперативный бюллетень Национального координационного центра по компьютерным инцидентам (НКЦКИ) об уязвимостях программного обеспечения. https://gossopka.ru/
ГосСОПКА Центр
19.08.2026 14:43 · 👁 1.7K
Оперативный бюллетень Национального координационного центра по компьютерным инцидентам (НКЦКИ) об уязвимостях программного обеспечения. https://gossopka.ru/
ГосСОПКА Центр
13.08.2026 20:20 · 👁 2.9K
Оперативный бюллетень Национального координационного центра по компьютерным инцидентам (НКЦКИ) об уязвимостях программного обеспечения. https://gossopka.ru/
ГосСОПКА Центр
11.08.2026 14:16 · 👁 4K
По каналам Национального координационного центра по компьютерным инцидентам поступают сведения о массовой эксплуатации уязвимостей BDU:2026-11246 и BDU:2026-11247 в необновленных версиях программного обеспечения TrueConf Server. Эксплуатируя указанную связку критических уязвимостей, злоумышленники получают возможность удаленного выполнения произвольного кода с максимальными системными привилегиями, что позволяет им полностью скомпрометировать сервер, внедрить веб-шелл для персистентного доступа, похитить учетные данные из базы данных и модифицировать файлы сервера. В частности, атакующие подменяют легитимный установочный пакет клиента для архитектуры x64, в результате чего все участники видеоконференций, подключающиеся к такому серверу, получают предложение установить «обновленную» версию, которая в действительности содержит вредоносное ПО PhantomCore, обеспечивающее злоумышленникам полный удаленный контроль над рабочими станциями жертв. Настоятельно рекомендуем: 1. В кратчайшие сроки обновить уязвимые серверы TrueConf до версий 5.3.9, 5.4.9 или 5.5.5 (в зависимости от используемой ветки). 2. Провести сканирование серверов на предмет наличия индикаторов компрометации (прилагаем). 3. Провести полную проверку антивирусным ПО с актуальными антивирусными базами и программными модулями. 4. Ознакомиться с публичным отчётом Лаборатории Касперского, посвященным данной угрозе: https://ics-cert.kaspersky.ru/publications/reports/2026/08/07/head-mare-exploits-vulnerabilities-in-trueconf-server-to-deliver-phantomcore-malware/ 5. Если сотрудники Вашей организации подключались к видеоконференциям на внешних площадках TrueConf, их рабочие станции также попадают в зону риска - на них могли быть установлены инсталляционные пакеты с вредоносным кодом. Рекомендуем в кратчайшие сроки провести проверку всех конечных устройств, участвовавших в таких сессиях, посредством средств антивирусной защиты и при необходимости предпринять меры по устранению выявленных угроз. С уважением, Команда Национального координационного центра по компьютерным инцидентам 107031, г. Москва, ул. Большая Лубянка, д. 1/3 Email: incident@cert.gov.ru, info@cert.gov.ru Сайт: http://cert.gov.ru/ Тел.: +7 (980) 162-28-40
ГосСОПКА Центр
24.07.2026 09:48 · 👁 2.6K
Оперативный бюллетень Национального координационного центра по компьютерным инцидентам (НКЦКИ) об уязвимостях программного обеспечения. https://gossopka.ru/
ГосСОПКА Центр
16.07.2026 19:55 · 👁 4.6K
По каналам Национального координационного центра по компьютерным инцидентам получены сведения о выявлении нового вектора целевой компьютерной атаки с использованием транспортного протокола mftp программного комплекса ViPNet Client 4.   В случае использования в вашей организации вышеуказанного программного комплекса рекомендуем проверить его операционную систему на наличие cледов компрометации, попыток внедрения вредоносного программного обеспечения, а также провести мероприятия по его обновлению.   Информация об уязвимости и рекомендации по ее устранению приведены на официальном сайте разработчика: https://infotecs.ru/press-center/publications/razyasneniya-kompanii-infotecs-po-intsidentu-svyazannomu-s-rasprostraneniem-vredonosnogo-po/   В случае, если в результате компьютерных атак эксплуатация указанной уязвимости повлекла компьютерный инцидент на объекте критической информационной инфраструктуры Российской Федерации, то его владелец (субъект КИИ) в соответствии с Федеральным законом от 26.07.2017 N 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации" обязан уведомить об этом НКЦКИ установленным порядком.   С уважением, Команда Национального координационного центра по компьютерным инцидентам 107031, г. Москва, ул. Большая Лубянка, д. 1/3 Email: incident@cert.gov.ru, info@cert.gov.ru Сайт: http://cert.gov.ru/ Тел.: +7 (980) 162-28-40
ГосСОПКА Центр
01.07.2026 08:13 · 👁 3.1K
Оперативный бюллетень Национального координационного центра по компьютерным инцидентам (НКЦКИ) об уязвимостях программного обеспечения. https://gossopka.ru/
ГосСОПКА Центр
25.06.2026 07:50 · 👁 3.7K
Оперативный бюллетень Национального координационного центра по компьютерным инцидентам (НКЦКИ) об уязвимостях программного обеспечения. https://gossopka.ru/
ГосСОПКА Центр
17.06.2026 10:46 · 👁 4.4K
Оперативный бюллетень Национального координационного центра по компьютерным инцидентам (НКЦКИ) об уязвимостях программного обеспечения. https://gossopka.ru/
ГосСОПКА Центр
10.06.2026 18:13 · 👁 4.8K
Оперативный бюллетень Национального координационного центра по компьютерным инцидентам (НКЦКИ) об уязвимостях программного обеспечения. https://gossopka.ru/
Чат поддержки
Ответим здесь же, обычно быстро
Здравствуйте! Напишите ваш вопрос — оператор ответит в этом чате.