Aanvallers hebben kwetsbare servers van het videovergaderplatform TrueConf gehackt om besmette versies van de client-software binnen organisaties te verspreiden. Dit blijkt uit een analyse van antivirusbedrijf Kaspersky. TrueConf biedt een on-premises oplossing voor online videovergaderen, waarbij de server ook updates aan clients kan aanbieden.

De aanvallers maakten gebruik van twee kwetsbaarheden in TrueConf Server die volledige overname van de servers op afstand mogelijk maken. Via de gehackte servers werd vervolgens een malafide client-update met een backdoor aangeboden aan systemen binnen de getroffen organisaties. Gebruikers kregen een update-melding van de TrueConf-server, maar in werkelijkheid werd de besmette versie geïnstalleerd. Kaspersky waarschuwt dat ook organisaties die zelf geen gebruikmaken van TrueConf risico lopen, omdat medewerkers de software kunnen installeren om met externe partijen te vergaderen. Zodra zij verbinding maken met een gehackte TrueConf-server kan de besmette client-versie worden aangeboden.

De aanvallen werden in juli 2026 waargenomen. TrueConf had op 18 juni beveiligingsupdates uitgebracht voor de kwetsbaarheden die bij deze aanval werden misbruikt, maar organisaties moeten deze updates zelf installeren. Kaspersky meldt dat de infecties vooral bij Russische organisaties zijn vastgesteld en heeft de waarschuwing tot nu toe alleen op de eigen Russische website gepubliceerd. TrueConf wordt echter wereldwijd gebruikt. Eerder dit jaar meldde cybersecuritybedrijf Check Point dat overheidsinstanties in Zuidoost-Azië via een beveiligingslek in TrueConf waren aangevallen.