Огромный взлом 3CX на самом деле был двумя связанными атаками на цепочки поставок

security
В последние недели индустрия кибербезопасности пыталась понять происхождение и последствия взлома 3CX, провайдера VoIP, чье программное обеспечение было повреждено хакерами, связанными с Северной Кореей

Атака на цепочку поставок 3CX DesktopApp также обнаружена в Корее

security
29 марта 2023 года компания CrowdStrike сообщила, что группа угроз, базирующаяся в Северной Корее, осуществила атаку на цепочку поставок через приложение 3CX DesktopApp.

Предостережение при использовании 3CX DesktopApp (CVE-2023-29059)

security
Были опубликованы подробности о том, как цепочки поставок были атакованы с помощью 3CX DesktopApp.  Это программное обеспечение предоставляет пользователям различные коммуникационные функции, такие как

Кибератака через 3CXDesktopApp: Gopuram Backdoor связывают с Lazarus Group

security
29 марта компания Crowdstrike опубликовала отчет о масштабной атаке на цепочку поставок, проведенной через популярное VoIP-приложение 3CXDesktopApp. С тех пор эксперты по кибербезопасности активно исследуют инцидент, раскрывая новые детали.

Приложение 3CX Desktop App скомпрометировано (CVE-2023-29059)

vulnerability
29 марта появилось несколько сообщений о том, что легитимный подписанный файл от поставщика решений VoIP/IP PBX 3CX (3CXDesktop App) был заражен трояном в результате компрометации на уровне кода.