מקור: BleepingComputer

קבוצת ההאקטיביסטים המכונה Head Mare ניצלה פגיעויות בשרתי ועידות הווידאו של חברת TrueConf כדי להחדיר קוד זדוני לתוכנה. התוקפים ביצעו פריצה לשרתים הלא מעודכנים והחליפו את קבצי ההתקנה הלגיטימיים של הלקוח בגרסאות נגועות הכוללות דלתות אחוריות (backdoors). פעילות זו מאפשרת לתוקפים להשתלט על מחשבי המשתמשים שהורידו את הקבצים המזוהמים. המקרה מדגיש את הסיכון הנשקף משימוש בתוכנות ארגוניות שאינן מעודכנות בתיקוני האבטחה העדכניים ביותר, ומבהיר כיצד פשרות בשרתי קצה יכולות לשמש להפצת תוכנות זדוניות בשרשרת האספקה של לקוחות הארגון.
