3CX telefonie Desktop Client Security Incident

Op woensdagavond 29 maart 2023 zijn wij op de hoogte gebracht van een ernstig lek in de Desktop applicatie van één van onze VOIP-oplossingen, 3CX.

In de versies 18.12.407 en 18.12.416 voor Windows en 18.11.1213 voor MacOS hebben kwaadwillende malware geplaatst, om verdere toegang tot systemen te kunnen vergaren. In de tussentijd raden wij aan om vaste toestellen, de mobiele app en/of de webapplicatie te gebruiken. Hoe de malware kon worden toegevoegd is niet bekendgemaakt. 3CX zegt met een onderzoek bezig te zijn en later met meer informatie te komen.

Vanuit Analyst ICT hebben wij direct álle telefooncentrales gecontroleerd en daarbij is geconstateerd dat géén van onze eindgebruikers de besmette versie van de 3CX Desktop Client gebruiken. Dit betekent dat we voorzichtig kunnen concluderen dat er géén schade of inbraak heeft plaatsgevonden via de 3CX Desktop Client.

Wij blijven het laatste nieuws continue monitoren en zullen direct acteren indien er maatregelen worden vereist. Heeft u toch nog vragen en/of opmerkingen over bovenstaande berichtgeving, neem dan telefonisch of per e-mail met ons contact op. Hieronder het persbericht van www.security.nl

Securitybedrijven slaan alarm over malware in desktopapplicatie 3CX – update

Verschillende securitybedrijven slaan alarm over malware die in de officiële desktopapplicatie van de populaire voipsoftware 3CX is aangetroffen. 3CX is één van de grootste leveranciers van zakelijke telefonieoplossingen. Het bedrijf claimt zeshonderdduizend klanten en twaalf miljoen dagelijkse gebruikers te hebben. 3CX biedt ook een Windowsapplicatie om vanaf de desktop te kunnen bellen of voicemail te beluisteren.

Een library die 3CX voor de Windowsapplicatie gebruikt is voorzien van malware, zo laat het bedrijf in een waarschuwing weten. Dat werkt inmiddels aan een nieuwe Windows-app. In de tussentijd wordt klanten aangeraden de webapplicatie te gebruiken. Hoe de malware kon worden toegevoegd is niet bekendgemaakt. 3CX zegt met een onderzoek bezig te zijn en later vandaag met meer informatie te komen.

De malware die aan de desktopapplicatie is toegevoegd downloadt aanvullende malware die informatie van het besmette systeem steelt en aanvallers verdere toegang kan geven, zo waarschuwen securitybedrijven SentinelOneSophos en Crowdstrike. Deze laatste partij vermoedt dat de aanval het werk is van een statelijke actor.

Update

Het installatieprogramma van de macOS-versie van de desktopapplicatie is ook door de aanvallers voorzien van malware, zo melden beveiligingsonderzoeker Patrick Wardle en 3CX-ceo Nick Galea.

Laatste blogs

Google zoekmachine
Blog
Google verandert compleet: wat betekent dat voor uw bedrijf?
Jarenlang werkte Google eigenlijk altijd hetzelfde. U typte een zoekopdracht in, kreeg een lijst met websites en klikte door naar de pagina die het beste antwoord gaf. Maar dat model verandert nu razendsnel. Google werkt aan de grootste vernieuwing van de zoekmachine in ruim 25 jaar. AI speelt daarin de hoofdrol. En eerlijk? Dit gaat enorme impact hebben op bedrijven, websites én hoe klanten u online vinden. Bij Analyst ICT volgen we deze ontwikkelingen op de voet. Niet alleen omdat het technisch interessant is, maar vooral omdat het directe gevolgen heeft voor MKB-bedrijven. Van zoeken naar direct antwoord krijgen Google...
Yakup Özcan
Blog
Yakup Özcan
De afgelopen maanden hebben wij Yakup leren kennen bij Analyst ICT. Yakup loopt bij ons stage vanuit de opleiding Software Development aan Fontys Hogeschool en houdt zich dagelijks bezig met verschillende AI-vraagstukken binnen onze organisatie. Van slimme automatiseringen tot het onderzoeken van nieuwe AI-toepassingen: hij duikt er met zichtbaar enthousiasme en nieuwsgierigheid in. Wat ons meteen opviel? Zijn combinatie van technische kennis, frisse blik en oprechte interesse in mensen én technologie. Ondanks zijn jonge leeftijd brengt Yakup niet alleen veel inhoudelijke kennis mee, maar ook een enorme drive om te leren, te experimenteren en vooruit te kijken. En precies daarom...
kwantumcomputers
Blog
Wat zijn kwantumcomputers? En waarom praat ineens iedereen erover?
De kans is groot dat u de afgelopen maanden steeds vaker iets heeft gehoord over kwantumcomputers. In het nieuws, op LinkedIn of misschien zelfs tijdens gesprekken over AI en cybersecurity. Zeker nu een Nederlandse chipontwikkelaar wereldwijd aandacht trekt met een nieuwe generatie kwantumchips, lijkt de technologie ineens dichterbij dan ooit. Maar wat is een kwantumcomputer nu eigenlijk? En waarom wordt er zoveel van verwacht? Van gewone computer naar kwantumcomputer Om kwantumcomputers te begrijpen, is het handig om eerst te kijken naar hoe een normale computer werkt. Een traditionele computer — zoals uw laptop of server — werkt met bits. Een...

Een nieuwsbrief

Superlogisch toch?