3CX telefonie Desktop Client Security Incident

Op woensdagavond 29 maart 2023 zijn wij op de hoogte gebracht van een ernstig lek in de Desktop applicatie van één van onze VOIP-oplossingen, 3CX.

In de versies 18.12.407 en 18.12.416 voor Windows en 18.11.1213 voor MacOS hebben kwaadwillende malware geplaatst, om verdere toegang tot systemen te kunnen vergaren. In de tussentijd raden wij aan om vaste toestellen, de mobiele app en/of de webapplicatie te gebruiken. Hoe de malware kon worden toegevoegd is niet bekendgemaakt. 3CX zegt met een onderzoek bezig te zijn en later met meer informatie te komen.

Vanuit Analyst ICT hebben wij direct álle telefooncentrales gecontroleerd en daarbij is geconstateerd dat géén van onze eindgebruikers de besmette versie van de 3CX Desktop Client gebruiken. Dit betekent dat we voorzichtig kunnen concluderen dat er géén schade of inbraak heeft plaatsgevonden via de 3CX Desktop Client.

Wij blijven het laatste nieuws continue monitoren en zullen direct acteren indien er maatregelen worden vereist. Heeft u toch nog vragen en/of opmerkingen over bovenstaande berichtgeving, neem dan telefonisch of per e-mail met ons contact op. Hieronder het persbericht van www.security.nl

Securitybedrijven slaan alarm over malware in desktopapplicatie 3CX – update

Verschillende securitybedrijven slaan alarm over malware die in de officiële desktopapplicatie van de populaire voipsoftware 3CX is aangetroffen. 3CX is één van de grootste leveranciers van zakelijke telefonieoplossingen. Het bedrijf claimt zeshonderdduizend klanten en twaalf miljoen dagelijkse gebruikers te hebben. 3CX biedt ook een Windowsapplicatie om vanaf de desktop te kunnen bellen of voicemail te beluisteren.

Een library die 3CX voor de Windowsapplicatie gebruikt is voorzien van malware, zo laat het bedrijf in een waarschuwing weten. Dat werkt inmiddels aan een nieuwe Windows-app. In de tussentijd wordt klanten aangeraden de webapplicatie te gebruiken. Hoe de malware kon worden toegevoegd is niet bekendgemaakt. 3CX zegt met een onderzoek bezig te zijn en later vandaag met meer informatie te komen.

De malware die aan de desktopapplicatie is toegevoegd downloadt aanvullende malware die informatie van het besmette systeem steelt en aanvallers verdere toegang kan geven, zo waarschuwen securitybedrijven SentinelOneSophos en Crowdstrike. Deze laatste partij vermoedt dat de aanval het werk is van een statelijke actor.

Update

Het installatieprogramma van de macOS-versie van de desktopapplicatie is ook door de aanvallers voorzien van malware, zo melden beveiligingsonderzoeker Patrick Wardle en 3CX-ceo Nick Galea.

Laatste blogs

MacOS 27 Golden Gate
Blog
macOS Golden Gate en iOS 27 zijn uit: dit wil je als eerste proberen
Een update geïnstalleerd, je apparaat opnieuw opgestart… en nu? Apple heeft op 14 september macOS 27 Golden Gate en iOS 27 uitgebracht. Wij hebben de leukste vernieuwingen op een rij gezet, met kleine experimenten waarmee je ze zelf kunt ontdekken. Apple-releaseoverzicht 1. Geef die bijna-perfecte foto een tweede kans Een mooie vakantiefoto met nét een te krap kader? In iOS 27 kun je met Ruimtelijk Herkaderen het kader achteraf veranderen. Breid Uit maakt je afbeelding groter en het verbeterde Ruim Op kan grotere storende objecten verwijderen. Probeer dit: pak een vakantiefoto die je eerder had afgeschreven. Bewerk hem en vergelijk…
iphone fold
Blog
Apple Event 2026: iPhone 18 Pro en de eerste opvouwbare iPhone
Apple heeft op 9 september de nieuwste generatie producten gepresenteerd. Naast de iPhone 18 Pro en iPhone 18 Pro Max maakte vooral de iPhone Duo indruk: de eerste opvouwbare iPhone. Ook verschenen nieuwe Apple Watches en AirPods. Wat betekenen deze aankondigingen voor jouw dagelijkse werk? Analyst ICT zet de belangrijkste ontwikkelingen op een rij. iPhone 18 Pro: meer kracht voor onderweg De iPhone 18 Pro en iPhone 18 Pro Max krijgen de nieuwe A20 Pro-chip en verbeterde koeling. Volgens Apple zorgt die combinatie voor betere prestaties bij langdurig intensief gebruik. Ook belooft Apple een langere batterijduur, met de grootste vooruitgang…
subsidie
Blog
Tot € 1.250 subsidie voor betere cybersecurity: dit moet u weten
Cybersecurity verbeteren, maar daarbij rekening moeten houden met een beperkt budget? De subsidieregeling Mijn Cyberweerbare Zaak kan uitkomst bieden. In 2026 stelt de overheid opnieuw € 1 miljoen beschikbaar om zzp’ers en kleine bedrijven te helpen hun digitale veiligheid te vergroten. Ondernemers kunnen 50% van de subsidiabele kosten terugkrijgen, tot maximaal € 1.250 per onderneming. De regeling opent op maandag 7 september 2026 om 09.00 uur en loopt tot en met 30 november 2026 om 17.00 uur. Omdat aanvragen op volgorde van binnenkomst worden behandeld, is op tijd beginnen belangrijk. Voor wie is de subsidie bedoeld? Mijn Cyberweerbare Zaak is…

Een nieuwsbrief

Superlogisch toch?