🕳️ Vulnerabilities & CVEs

TrueChaos: TrueConf 서버 제로데이로 동남아 정부망 뚫린 내막

신뢰받던 화상회의 툴이 배신자 됐다. TrueChaos 작전에서 공격자들이 TrueConf 업데이트 메커니즘을 장악해 동남아 에어갭 정부 네트워크에 악성코드를 투입했다.

TrueChaos 작전에서 TrueConf 서버 업데이트 악용 공격 체인 다이어그램

⚡ Key Takeaways

  • CVE-2026-3502가 TrueConf 온프레미스 업데이트 악용, 동남아 정부 공격에 제로데이 악성코드 전달. 𝕏
  • TrueChaos 작전은 중국 연계 첩보 가능성, Havoc 프레임워크 배포. 𝕏
  • TrueConf 8.5.3 패치 나옴; 에어갭·내부 신뢰 툴 위험 상승 신호. 𝕏
Published by

CVE Watch

Threat intelligence. Zero noise.

Worth sharing?

Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.

Originally reported by Check Point Research

Stay in the loop

The week's most important stories from CVE Watch, delivered once a week.