מקור: The Hacker News

חוקרי חברת קספרסקי זיהו בחודש יולי 2026 קמפיין תקיפה ממוקד המופעל על ידי קבוצת האיום Head Mare, המנצלת שרשרת פגיעויות בשרתי TrueConf שאינם מעודכנים. במסגרת הפעילות, התוקפים מחליפים את קבצי ההתקנה של לקוחות התוכנה בגרסה זדונית המכילה את נוזקת PhantomCore. המתקפות כוונו נגד מגוון חברות רוסיות במגזרי האלקטרוניקה, התחבורה, האנרגיה, התוכנה והתשתיות הטכנולוגיות. מדובר בשימוש חוזר בשיטות תקיפה דומות נגד שרתי התקשורת הארגוניים של החברה, כאשר התוקפים פועלים להחדרת קוד עוין ישירות למשתמשי הקצה באותם ארגונים שנפגעו כתוצאה מהפרצות בשרת.
