מקור: CyberSecurityIL – Erez Dassa RSS

קבוצת התקיפה Head Mare ביצעה מתקפת שרשרת אספקה נגד חברת TrueConf, המספקת פלטפורמות לשיחות וידאו עבור ארגונים וגופים ממשלתיים ברוסיה. התוקפים ניצלו חולשות בשרתי החברה כדי להשיג שליטה ולהחליף קבצי התקנה לגיטימיים בגרסאות זדוניות שנועדו לגניבת מידע רגיש, כגון סיסמאות. חברת TrueConf דיווחה כי טיפלה בפרצה ושחררה גרסאות תוכנה מתוקנות כבר במהלך חודש יוני האחרון, עם זאת, היקף הפגיעה בלקוחות החברה והזהות המדויקת של הנפגעים טרם התבררו במלואם. מדובר באירוע חמור המדגיש את הסיכון הטמון בפריצה למערכות הפצה של עדכוני תוכנה ארגוניים.
