en
Feedback
ГосСОПКА Центр

ГосСОПКА Центр

Open in Telegram

Официальный информационно-технологический канал для специалистов в области информационной безопасности ОКИИ и ИСПДн по теме ГосСОПКА! Зарегистрирован РКН https://knd.gov.ru/license?id=673f12f89d804a279bd07433®istryType=bloggersPermission

Show more
5 483
Subscribers
-224 hours
-317 days
-11 01130 days
Posts Archive
Актуальные_уязвимости_ПО_VULN_2026_09_04_1.pdf1.59 MB

Актуальные_уязвимости_ПО_VULN_2026_08_27_1.pdf1.45 MB

Актуальные_уязвимости_ПО_VULN_2026_08_19_1.pdf1.58 MB

Актуальные_уязвимости_ПОVULN_2026_08_13_1.pdf1.34 MB

По каналам Национального координационного центра по компьютерным инцидентам поступают сведения о массовой эксплуатации уязвимостей BDU:2026-11246 и BDU:2026-11247 в необновленных версиях программного обеспечения TrueConf Server. Эксплуатируя указанную связку критических уязвимостей, злоумышленники получают возможность удаленного выполнения произвольного кода с максимальными системными привилегиями, что позволяет им полностью скомпрометировать сервер, внедрить веб-шелл для персистентного доступа, похитить учетные данные из базы данных и модифицировать файлы сервера. В частности, атакующие подменяют легитимный установочный пакет клиента для архитектуры x64, в результате чего все участники видеоконференций, подключающиеся к такому серверу, получают предложение установить «обновленную» версию, которая в действительности содержит вредоносное ПО PhantomCore, обеспечивающее злоумышленникам полный удаленный контроль над рабочими станциями жертв. Настоятельно рекомендуем: 1. В кратчайшие сроки обновить уязвимые серверы TrueConf до версий 5.3.9, 5.4.9 или 5.5.5 (в зависимости от используемой ветки). 2. Провести сканирование серверов на предмет наличия индикаторов компрометации (прилагаем). 3. Провести полную проверку антивирусным ПО с актуальными антивирусными базами и программными модулями. 4. Ознакомиться с публичным отчётом Лаборатории Касперского, посвященным данной угрозе: https://ics-cert.kaspersky.ru/publications/reports/2026/08/07/head-mare-exploits-vulnerabilities-in-trueconf-server-to-deliver-phantomcore-malware/ 5. Если сотрудники Вашей организации подключались к видеоконференциям на внешних площадках TrueConf, их рабочие станции также попадают в зону риска - на них могли быть установлены инсталляционные пакеты с вредоносным кодом. Рекомендуем в кратчайшие сроки провести проверку всех конечных устройств, участвовавших в таких сессиях, посредством средств антивирусной защиты и при необходимости предпринять меры по устранению выявленных угроз. С уважением, Команда Национального координационного центра по компьютерным инцидентам 107031, г. Москва, ул. Большая Лубянка, д. 1/3 Email: incident@cert.gov.ru, info@cert.gov.ru Сайт: http://cert.gov.ru/ Тел.: +7 (980) 162-28-40

Оперативный бюллетень Национального координационного центра по компьютерным инцидентам (НКЦКИ) об уязвимостях программного обеспечения. https://gossopka.ru/

По каналам Национального координационного центра по компьютерным инцидентам получены сведения о выявлении нового вектора целевой компьютерной атаки с использованием транспортного протокола mftp программного комплекса ViPNet Client 4.   В случае использования в вашей организации вышеуказанного программного комплекса рекомендуем проверить его операционную систему на наличие cледов компрометации, попыток внедрения вредоносного программного обеспечения, а также провести мероприятия по его обновлению.   Информация об уязвимости и рекомендации по ее устранению приведены на официальном сайте разработчика: https://infotecs.ru/press-center/publications/razyasneniya-kompanii-infotecs-po-intsidentu-svyazannomu-s-rasprostraneniem-vredonosnogo-po/   В случае, если в результате компьютерных атак эксплуатация указанной уязвимости повлекла компьютерный инцидент на объекте критической информационной инфраструктуры Российской Федерации, то его владелец (субъект КИИ) в соответствии с Федеральным законом от 26.07.2017 N 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации" обязан уведомить об этом НКЦКИ установленным порядком.   С уважением, Команда Национального координационного центра по компьютерным инцидентам 107031, г. Москва, ул. Большая Лубянка, д. 1/3 Email: incident@cert.gov.ru, info@cert.gov.ru Сайт: http://cert.gov.ru/ Тел.: +7 (980) 162-28-40

Оперативный бюллетень Национального координационного центра по компьютерным инцидентам (НКЦКИ) об уязвимостях программного обеспечения. https://gossopka.ru/

Актуальные_уязвимости_ПО_VULN_2026_06_25_1.pdf1.27 MB

Актуальные_уязвимости_ПО_VULN_2026_06_16_1.pdf7.37 KB

Актуальные_уязвимости_ПО_VULN_2026_06_10_1.pdf8.31 KB

Актуальные_уязвимости_ПО_VULN_2026_06_03_1.pdf1.04 MB

Актуальные_уязвимости_ПО_VULN_2026_05_26_1.pdf8.40 KB

Актуальные_уязвимости_ПО_VULN_2026_05_13_1.pdf3.30 MB

Актуальные_уязвимости_ПО_VULN_2026_05_06_1.pdf1.89 MB

Актуальные_уязвимости_ПО_VULN_2026_04_01_1.pdf2.70 MB

Форум ГосСОПКА: Предупреждение компьютерных атак и компьютерных инцидентов Предупреждение компьютерных атак — одна из комплек
Форум ГосСОПКА: Предупреждение компьютерных атак и компьютерных инцидентов Предупреждение компьютерных атак — одна из комплексных задач информационной безопасности. В первую очередь, она требует внимательного контроля собственной инфраструктуры на всех уровнях — от обнаружения уязвимостей до выявления недостатков общесистемного ПО. Помимо этого, нужно глубоко разбираться в способах, инструментах и векторах атак злоумышленников. В том числе регулярно моделировать инфраструктуру защиты, совершенствовать её, и также развивать компетенции и процессы центров ГосСОПКА. На сессии «Предупреждение компьютерных атак и компьютерных инцидентов» участникам Форума ГосСОПКА предстоит пройти по «пирамиде боли» защиты современных инфраструктур и взглянуть на задачу предупреждения как глазами атакующих, так и защитников. Ведущий сессии: Владимир Дрюков, директор Центра противодействия кибератакам Solar JSOC, ГК «Солар». 📍 Где: Москва, Кластер «Ломоносов» ⏰ Когда: 14–15 апреля 2026 Организатор: НКЦКИ Оператор: Медиа Группа «Авангард» Подробности и регистрация

Актуальные_уязвимости_ПО_VULN_2026_03_16_1.pdf1.32 MB

🔍 Форум ГосСОПКА: Как выявлять кибератаки и реагировать на инциденты Основа программы Форума — практический опыт и рекоменда
🔍 Форум ГосСОПКА: Как выявлять кибератаки и реагировать на инциденты Основа программы Форума — практический опыт и рекомендации по выявлению кибератак, скоординированной борьбе с ними и устранению последствий. Сессию 1 «Обнаружение компьютерных атак как первый шаг в реагировании на инциденты» проведёт Алексей Мартынцев, директор департамента защиты информации и ИТ‑инфраструктуры компании «Норильский Никель». 🗯 В сессии участвуют: • Виталий Евсиков, ГМК «Норильский никель» • Константин Мушовец, УЦСБ • Павел Гончаров, BI.ZONEАндрей Устюжанин, ДОМ.РФ В свете растущего количества угроз и повышения требований к кадрам в сфере ГосСОПКА, для организаций всех отраслей экономики и любого масштаба становится критически важно эффективно выявлять компьютерные инциденты. Но текущая ситуация демонстрирует сильный разрыв: одни организации имеют зрелые подразделения с автоматизированным реагированием, а другие только начинают этот путь, повторяя чужие ошибки. Алексей Мартынцев («Норильский Никель»):
В рамках сессии мы поговорим о том, что важно реализовать для эффективного решения задачи выявления компьютерных инцидентов на начальном этапе, а именно для выявления компьютерных атак. Почему важно не только отражать атаки, но и проводить их анализ, и чем полезен будет для участников ГосСОПКА обмен информацией о компьютерных атаках.
📍 Москва, Кластер «Ломоносов» ⏰ 14–15 апреля 2026 Организатор: НКЦКИ Оператор: Медиа Группа «Авангард» Регистрация — на сайте форума ГосСОПКА.