ГосСОПКА Центр


Гео и язык канала: Россия, Русский
Категория: Технологии


Официальный информационно-технологический канал для специалистов в области информационной безопасности ОКИИ и ИСПДн по теме ГосСОПКА!
Зарегистрирован РКН https://knd.gov.ru/license?id=673f12f89d804a279bd07433&registryType=bloggersPermission

Зарегистрирован в РКН
Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


Актуальные_уязвимости_ПО_VULN_2026_09_30_1.pdf
1.3Мб
Оперативный бюллетень Национального координационного центра по компьютерным инцидентам (НКЦКИ) об уязвимостях программного обеспечения.
https://gossopka.ru/


Актуальные_уязвимости_ПО_VULN_2026_09_23_1.pdf
2.7Мб
Оперативный бюллетень Национального координационного центра по компьютерным инцидентам (НКЦКИ) об уязвимостях программного обеспечения.
https://gossopka.ru/


Актуальные_уязвимости_ПО_VULN_2026_09_17_1.pdf
2.7Мб
Оперативный бюллетень Национального координационного центра по компьютерным инцидентам (НКЦКИ) об уязвимостях программного обеспечения.
https://gossopka.ru/


Критические уязвимости_MikroTik.pdf
151.1Кб
По каналам Национального координационного центра по компьютерным инцидентам (НКЦКИ) получены сведения о признаках наличия значительного количества информационных ресурсов, подверженных уязвимостям CVE-2026-67276, CVE-2026-86060, CVE-2026-67279, CVE-2026-67277, CVE-2026-67278, CVE-2026-67281, в российском сегменте сети Интернет.
 
В программном обеспечении MikroTik RouterOS выявлена серия критических уязвимостей, позволяющих злоумышленнику обойти аутентификацию, повысить привилегии до административного уровня, выполнить несанкционированные команды, читать и изменять файлы, раскрывать конфиденциальную информацию, нарушать работоспособность устройства и получить полный контроль над маршрутизатором.


Актуальные_уязвимости_ПО_VULN_2026_09_09_1.pdf
2.2Мб
Оперативный бюллетень Национального координационного центра по компьютерным инцидентам (НКЦКИ) об уязвимостях программного обеспечения.
https://gossopka.ru/


Актуальные_уязвимости_ПО_VULN_2026_09_04_1.pdf
1.6Мб
Оперативный бюллетень Национального координационного центра по компьютерным инцидентам (НКЦКИ) об уязвимостях программного обеспечения.
https://gossopka.ru/


Актуальные_уязвимости_ПО_VULN_2026_08_27_1.pdf
1.4Мб
Оперативный бюллетень Национального координационного центра по компьютерным инцидентам (НКЦКИ) об уязвимостях программного обеспечения.
https://gossopka.ru/


Актуальные_уязвимости_ПО_VULN_2026_08_19_1.pdf
1.6Мб
Оперативный бюллетень Национального координационного центра по компьютерным инцидентам (НКЦКИ) об уязвимостях программного обеспечения.
https://gossopka.ru/


Актуальные_уязвимости_ПОVULN_2026_08_13_1.pdf
1.3Мб
Оперативный бюллетень Национального координационного центра по компьютерным инцидентам (НКЦКИ) об уязвимостях программного обеспечения.
https://gossopka.ru/


IOC.txt
2.7Кб
По каналам Национального координационного центра по компьютерным инцидентам поступают сведения о массовой эксплуатации уязвимостей BDU:2026-11246 и BDU:2026-11247 в необновленных версиях программного обеспечения TrueConf Server.
Эксплуатируя указанную связку критических уязвимостей, злоумышленники получают возможность удаленного выполнения произвольного кода с максимальными системными привилегиями, что позволяет им полностью скомпрометировать сервер, внедрить веб-шелл для персистентного доступа, похитить учетные данные из базы данных и модифицировать файлы сервера. В частности, атакующие подменяют легитимный установочный пакет клиента для архитектуры x64, в результате чего все участники видеоконференций, подключающиеся к такому серверу, получают предложение установить «обновленную» версию, которая в действительности содержит вредоносное ПО PhantomCore, обеспечивающее злоумышленникам полный удаленный контроль над рабочими станциями жертв.

Настоятельно рекомендуем:
1. В кратчайшие сроки обновить уязвимые серверы TrueConf до версий 5.3.9, 5.4.9 или 5.5.5 (в зависимости от используемой ветки).
2. Провести сканирование серверов на предмет наличия индикаторов компрометации (прилагаем).
3. Провести полную проверку антивирусным ПО с актуальными антивирусными базами и программными модулями.
4. Ознакомиться с публичным отчётом Лаборатории Касперского, посвященным данной угрозе:
https://ics-cert.kaspersky.ru/publications/reports/2026/08/07/head-mare-exploits-vulnerabilities-in-trueconf-server-to-deliver-phantomcore-malware/
5. Если сотрудники Вашей организации подключались к видеоконференциям на внешних площадках TrueConf, их рабочие станции также попадают в зону риска - на них могли быть установлены инсталляционные пакеты с вредоносным кодом. Рекомендуем в кратчайшие сроки провести проверку всех конечных устройств, участвовавших в таких сессиях, посредством средств антивирусной защиты и при необходимости предпринять меры по устранению выявленных угроз.

С уважением,
Команда Национального координационного центра по компьютерным инцидентам

107031, г. Москва, ул. Большая Лубянка, д. 1/3

Email: incident@cert.gov.ru, info@cert.gov.ru
Сайт: http://cert.gov.ru/
Тел.: +7 (980) 162-28-40


Актуальные_уязвимости_ПО_VULN_2026_07_23_1.pdf
1.3Мб
Оперативный бюллетень Национального координационного центра по компьютерным инцидентам (НКЦКИ) об уязвимостях программного обеспечения.
https://gossopka.ru/


По каналам Национального координационного центра по компьютерным инцидентам получены сведения о выявлении нового вектора целевой компьютерной атаки с использованием транспортного протокола mftp программного комплекса ViPNet Client 4.
 
В случае использования в вашей организации вышеуказанного программного комплекса рекомендуем проверить его операционную систему на наличие cледов компрометации, попыток внедрения вредоносного программного обеспечения, а также провести мероприятия по его обновлению.
 
Информация об уязвимости и рекомендации по ее устранению приведены на официальном сайте разработчика:
https://infotecs.ru/press-center/publications/razyasneniya-kompanii-infotecs-po-intsidentu-svyazannomu-s-rasprostraneniem-vredonosnogo-po/
 
В случае, если в результате компьютерных атак эксплуатация указанной уязвимости повлекла компьютерный инцидент на объекте критической информационной инфраструктуры Российской Федерации, то его владелец (субъект КИИ) в соответствии с Федеральным законом от 26.07.2017 N 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации" обязан уведомить об этом НКЦКИ установленным порядком.
 
С уважением,
Команда Национального координационного центра по компьютерным инцидентам
107031, г. Москва, ул. Большая Лубянка, д. 1/3
Email: incident@cert.gov.ru, info@cert.gov.ru
Сайт: http://cert.gov.ru/
Тел.: +7 (980) 162-28-40


Актуальные_уязвимости_ПО_VULN_2026_07_01_1.pdf
1.1Мб
Оперативный бюллетень Национального координационного центра по компьютерным инцидентам (НКЦКИ) об уязвимостях программного обеспечения.
https://gossopka.ru/


Актуальные_уязвимости_ПО_VULN_2026_06_25_1.pdf
1.3Мб
Оперативный бюллетень Национального координационного центра по компьютерным инцидентам (НКЦКИ) об уязвимостях программного обеспечения.
https://gossopka.ru/


Актуальные_уязвимости_ПО_VULN_2026_06_16_1.pdf
736.8Кб
Оперативный бюллетень Национального координационного центра по компьютерным инцидентам (НКЦКИ) об уязвимостях программного обеспечения.
https://gossopka.ru/


Актуальные_уязвимости_ПО_VULN_2026_06_10_1.pdf
830.6Кб
Оперативный бюллетень Национального координационного центра по компьютерным инцидентам (НКЦКИ) об уязвимостях программного обеспечения.
https://gossopka.ru/


Актуальные_уязвимости_ПО_VULN_2026_06_03_1.pdf
1.0Мб
Оперативный бюллетень Национального координационного центра по компьютерным инцидентам (НКЦКИ) об уязвимостях программного обеспечения.
https://gossopka.ru/


Актуальные_уязвимости_ПО_VULN_2026_05_26_1.pdf
839.6Кб
Оперативный бюллетень Национального координационного центра по компьютерным инцидентам (НКЦКИ) об уязвимостях программного обеспечения.
https://gossopka.ru/


Актуальные_уязвимости_ПО_VULN_2026_05_13_1.pdf
3.3Мб
Оперативный бюллетень Национального координационного центра по компьютерным инцидентам (НКЦКИ) об уязвимостях программного обеспечения.
https://gossopka.ru/


Актуальные_уязвимости_ПО_VULN_2026_05_06_1.pdf
1.9Мб
Оперативный бюллетень Национального координационного центра по компьютерным инцидентам (НКЦКИ) об уязвимостях программного обеспечения.
https://gossopka.ru/

Показано 20 последних публикаций.