트루컨프 미패치 서버 노린 공급망 공격…정상 설치파일이 악성코드로 바뀌었다
기업이 내부에서 신뢰하던 화상회의 서버가 악성코드 유통 통로로 바뀐 정황이 확인됐다. 공격자는 업데이트가 안 된 트루컨프(TrueConf) 서버를 장악한 뒤 정상 클라이언트 설치파일을 백도어가 든 파일로 교체했다. 보안업체 카스퍼스키가 2026년 7월 포착한 이번 공격은 해킹 그룹 헤드메어(Head Mare)의 소행으로 분석됐다. 러시아의 계측기기·전자·운송·에너지·IT·소프트웨어 개발 기업들이 공격 대상에 포함됐다. 두 취약점이 한 번에 뚫린 경로 공격의 출발점은 기본적으로 … 더 읽기