Gehackte servers videovergaderplatform TrueConf gebruikt voor malware-aanval

maandag, 10 augustus 2026 (10:09) - Security.NL

In dit artikel:

Aanvallers hebben kwetsbare servers van het videoconferentieplatform TrueConf overgenomen om binnen organisaties besmette clientsoftware te verspreiden. Volgens antivirusbedrijf Kaspersky maakten ze misbruik van twee kwetsbaarheden in TrueConf Server, waarmee servers op afstand volledig konden worden overgenomen.

Via de gehackte servers boden de aanvallers een valse TrueConf-update aan. Medewerkers kregen daarbij een normale updatemelding, maar installeerden in werkelijkheid een versie met een backdoor. Die kon vervolgens toegang tot systemen binnen de organisatie geven. De aanvallen werden in juli ontdekt.

TrueConf bracht op 18 juni beveiligingsupdates uit voor de misbruikte lekken, maar organisaties moeten die wel installeren. Volgens Kaspersky zijn vooral Russische organisaties getroffen. Omdat TrueConf wereldwijd wordt gebruikt, lopen ook andere organisaties risico, zelfs als zij het platform alleen installeren om met een externe partij te vergaderen. In april meldde Check Point al aanvallen op overheidsinstanties in Zuidoost-Aziƫ via een lek in TrueConf.

BEKIJK OOK:

De Oranjezomer: Rob Geus niet rouwig om einde van gratis broodjes kaas bij KLM: 'Mooiste bericht van de dag!'