Leverancier van voip-software 3CX, dat slachtoffer werd van een supplychain-aanval, heeft een nieuwe versie van de desktopapplicatie uitgebracht die is gecontroleerd door een securitybedrijf. Toch worden organisaties nog altijd aangeraden om van de webapplicatie gebruik te maken. Bedrijven die toch voor de desktopapplicatie kiezen moeten eerst hun 3CX-server updaten.
3CX is één van de grootste leveranciers van zakelijke telefonieoplossingen. Het bedrijf claimt zeshonderdduizend klanten en twaalf miljoen dagelijkse gebruikers te hebben. De desktopapplicatie van 3CX maakt het mogelijk om vanaf de desktop te kunnen bellen of voicemail te beluisteren. Aanvallers wisten op nog altijd onbekende wijze verschillende versies van de software voor macOS en Windows van malware te voorzien.
Vanwege de aanval werden klanten opgeroepen de desktopapplicatie te verwijderen en de webapplicatie te gebruiken. Een week na de aanval heeft 3CX nu een nieuwe versie van de desktopapplicatie uitgebracht, waarvoor een nieuw signing certificaat is gebruikt en die is gecontroleerd door securitybedrijf Mandiant.
Verschillende klanten laten echter weten dat Google en hun virusscanner deze nieuwe versie ook blokkeren. Vanwege de aangebrachte malware werden oudere versies door Google en antivirusprogramma's geblokkeerd. In het geval van de nieuwe versie gaat het volgens 3CX om een false positive. Zo zou Google vanwege de besmette vorige versies nog steeds waarschuwen voor sommige domeinen van het bedrijf.
Deze posting is gelocked. Reageren is niet meer mogelijk.