image

3CX brengt na supplychain-aanval nieuwe versie desktopapplicatie uit

vrijdag 7 april 2023, 07:58 door Redactie, 3 reacties

Leverancier van voip-software 3CX, dat slachtoffer werd van een supplychain-aanval, heeft een nieuwe versie van de desktopapplicatie uitgebracht die is gecontroleerd door een securitybedrijf. Toch worden organisaties nog altijd aangeraden om van de webapplicatie gebruik te maken. Bedrijven die toch voor de desktopapplicatie kiezen moeten eerst hun 3CX-server updaten.

3CX is één van de grootste leveranciers van zakelijke telefonieoplossingen. Het bedrijf claimt zeshonderdduizend klanten en twaalf miljoen dagelijkse gebruikers te hebben. De desktopapplicatie van 3CX maakt het mogelijk om vanaf de desktop te kunnen bellen of voicemail te beluisteren. Aanvallers wisten op nog altijd onbekende wijze verschillende versies van de software voor macOS en Windows van malware te voorzien.

Vanwege de aanval werden klanten opgeroepen de desktopapplicatie te verwijderen en de webapplicatie te gebruiken. Een week na de aanval heeft 3CX nu een nieuwe versie van de desktopapplicatie uitgebracht, waarvoor een nieuw signing certificaat is gebruikt en die is gecontroleerd door securitybedrijf Mandiant.

Verschillende klanten laten echter weten dat Google en hun virusscanner deze nieuwe versie ook blokkeren. Vanwege de aangebrachte malware werden oudere versies door Google en antivirusprogramma's geblokkeerd. In het geval van de nieuwe versie gaat het volgens 3CX om een false positive. Zo zou Google vanwege de besmette vorige versies nog steeds waarschuwen voor sommige domeinen van het bedrijf.

Reacties (3)
07-04-2023, 09:34 door Anoniem
Geen nieuwe app maar een basic schil om de webversie van de app.

1) Het ziet er niet uit
2) Belangrijke functies missen
3) Had dan nog niks uitgebracht

Ook echte berichtgeving van findings worden de laatste dagen ook helemaal niet meer gedaan door 3CX.
Gelukkig wel meer te vinden bij degene die 3CX op de hoogte hebben gebracht van de hack.
07-04-2023, 10:14 door Anoniem
Door Anoniem: Geen nieuwe app maar een basic schil om de webversie van de app.

1) Het ziet er niet uit
2) Belangrijke functies missen
3) Had dan nog niks uitgebracht

Ook echte berichtgeving van findings worden de laatste dagen ook helemaal niet meer gedaan door 3CX.
Gelukkig wel meer te vinden bij degene die 3CX op de hoogte hebben gebracht van de hack.

Het laatste beetje reputatie dat ze hadden zijn ze ondertussen ook wel kwijt.
09-04-2023, 00:08 door Anoniem
Ook meldt men dat de gepatchte versie door verschillende av/vendors gevlagd wordt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.