Огромный взлом 3CX на самом деле был двумя связанными атаками на цепочки поставок

security
В последние недели индустрия кибербезопасности пыталась понять происхождение и последствия взлома 3CX, провайдера VoIP, чье программное обеспечение было повреждено хакерами, связанными с Северной Кореей

Предостережение при использовании 3CX DesktopApp (CVE-2023-29059)

security
Были опубликованы подробности о том, как цепочки поставок были атакованы с помощью 3CX DesktopApp.  Это программное обеспечение предоставляет пользователям различные коммуникационные функции, такие как

Gopuram Backdoor IOCs

security
29 марта компания Crowdstrike опубликовала отчет об атаке на цепочку поставок, проведенной через 3CXDesktopApp, популярную программу VoIP. С тех пор сообщество специалистов по безопасности начало анализировать атаку и делиться своими выводами.

Приложение 3CX Desktop App скомпрометировано (CVE-2023-29059)

vulnerability
29 марта появилось несколько сообщений о том, что легитимный подписанный файл от поставщика решений VoIP/IP PBX 3CX (3CXDesktop App) был заражен трояном в результате компрометации на уровне кода.

Продолжающаяся кампания троянизирует приложение 3CXDesktopApp в атаке на цепочки поставок

security
С 22 марта 2023 года SentinelOne начал наблюдать всплеск поведенческих обнаружений 3CXDesktopApp, популярного программного продукта для голосовых и видеоконференций, относящегося к категории платформ Private Automatic Branch Exchange (PABX).

Активная компания направленная на клиентов 3CX

security
Корпорации Майкрософт известно о сообщениях третьих сторон о компрометации клавиатуры, установленной с помощью приложения 3CXDesktopApp. Microsoft подтвердила вредоносную активность и C2-коммуникации