Доверенное обновление как вектор атаки: разбираем Operation TrueChaos и защиту от supply-chain угроз
31 марта 2026 года Check Point Research опубликовала отчёт о кампании Operation TrueChaos. Злоумышленники нашли ранее неизвестную уязвимость нулевого дня в системе видеоконференцсвязи TrueConf и через неё проникли в сети государственных учреждений Юго-Восточной Азии.
Уязвимость получила идентификатор CVE-2026-3502 (BDU:2026-04546 по БДУ ФСТЭК), оценку CVSS 7.8 (High).TrueConf - on-premise решение для ВКС, популярное в России в госсекторе и корпоративной среде.
habr.com