3CX telefonie Desktop Client Security Incident

Op woensdagavond 29 maart 2023 zijn wij op de hoogte gebracht van een ernstig lek in de Desktop applicatie van één van onze VOIP-oplossingen, 3CX.

In de versies 18.12.407 en 18.12.416 voor Windows en 18.11.1213 voor MacOS hebben kwaadwillende malware geplaatst, om verdere toegang tot systemen te kunnen vergaren. In de tussentijd raden wij aan om vaste toestellen, de mobiele app en/of de webapplicatie te gebruiken. Hoe de malware kon worden toegevoegd is niet bekendgemaakt. 3CX zegt met een onderzoek bezig te zijn en later met meer informatie te komen.

Vanuit Analyst ICT hebben wij direct álle telefooncentrales gecontroleerd en daarbij is geconstateerd dat géén van onze eindgebruikers de besmette versie van de 3CX Desktop Client gebruiken. Dit betekent dat we voorzichtig kunnen concluderen dat er géén schade of inbraak heeft plaatsgevonden via de 3CX Desktop Client.

Wij blijven het laatste nieuws continue monitoren en zullen direct acteren indien er maatregelen worden vereist. Heb je toch nog vragen en/of opmerkingen over bovenstaande berichtgeving, neem dan telefonisch of per e-mail met ons contact op. Hieronder het persbericht van www.security.nl

Securitybedrijven slaan alarm over malware in desktopapplicatie 3CX – update

Verschillende securitybedrijven slaan alarm over malware die in de officiële desktopapplicatie van de populaire voipsoftware 3CX is aangetroffen. 3CX is één van de grootste leveranciers van zakelijke telefonieoplossingen. Het bedrijf claimt zeshonderdduizend klanten en twaalf miljoen dagelijkse gebruikers te hebben. 3CX biedt ook een Windowsapplicatie om vanaf de desktop te kunnen bellen of voicemail te beluisteren.

Een library die 3CX voor de Windowsapplicatie gebruikt is voorzien van malware, zo laat het bedrijf in een waarschuwing weten. Dat werkt inmiddels aan een nieuwe Windows-app. In de tussentijd wordt klanten aangeraden de webapplicatie te gebruiken. Hoe de malware kon worden toegevoegd is niet bekendgemaakt. 3CX zegt met een onderzoek bezig te zijn en later vandaag met meer informatie te komen.

De malware die aan de desktopapplicatie is toegevoegd downloadt aanvullende malware die informatie van het besmette systeem steelt en aanvallers verdere toegang kan geven, zo waarschuwen securitybedrijven SentinelOne, Sophos en Crowdstrike. Deze laatste partij vermoedt dat de aanval het werk is van een statelijke actor.

Update

Het installatieprogramma van de macOS-versie van de desktopapplicatie is ook door de aanvallers voorzien van malware, zo melden beveiligingsonderzoeker Patrick Wardle en 3CX-ceo Nick Galea.

Laatste blogs

analyst ict cybersecurity awareness training
Blog
AI en cybersecurity: slim hulpmiddel of nieuw risico?
AI helpt je om sneller informatie te vinden, teksten te schrijven en grote hoeveelheden gegevens te analyseren. Ook binnen cybersecurity wordt AI steeds vaker ingezet om afwijkingen, verdachte activiteiten en kwetsbaarheden te ontdekken. Maar AI heeft ook een andere kant. Cybercriminelen gebruiken dezelfde technologie om overtuigende phishingmails te maken, aanvallen te automatiseren en sneller zwakke plekken te vinden. Bovendien kan een AI-systeem informatie geven die logisch klinkt, maar niet klopt. De conclusie is eenvoudig: AI kan ontzettend waardevol zijn, zolang je weet waarvoor je het gebruikt en de uitkomst blijft controleren. AI klinkt overtuigend, ook als het antwoord niet klopt…
cyberveilig werken
Blog
Cyberveilig werken in 2026: techniek alleen is niet genoeg
Een sterk wachtwoord, een goede virusscanner en actuele software zijn belangrijk. Toch begint een cyberaanval steeds vaker niet met een technisch lek, maar met een geloofwaardig verhaal. Een aanvaller belt bijvoorbeeld de servicedesk en doet zich voor als een collega. Of je ontvangt een sms die precies lijkt op een bericht van je bank. Soms komt een verzoek zelfs vanaf een echt e-mailadres van een betrouwbare organisatie. Dat maakt het steeds lastiger om echt van nep te onderscheiden. Daarom draait goede cybersecurity niet alleen om techniek. Het gaat ook om bewustwording, duidelijke afspraken en weten wat je moet doen wanneer…
ouwe koeien
Blog
Links4you.nl in een nieuw jasje: een stukje internetgeschiedenis
Sommige websites zijn meer dan alleen een verzameling pagina’s en links. Ze vertellen een verhaal. Over hoe het internet vroeger werkte, hoe ons bedrijf zich ontwikkelde en hoe snel de digitale wereld in ruim twintig jaar is veranderd. Links4you.nl is zo’n website. Terug naar 2003 In 2003 startte We Provide als dochteronderneming van Tacticus ICT & More. In eerste instantie hield We Provide zich vooral bezig met het registreren van domeinnamen en het aanbieden van webhosting. Niet veel later begonnen we ook met het bouwen van websites. Dat deden we onder andere voor Luxlight, dat toen nog Baluxe heette, Baby-Dump…

Een nieuwsbrief

Superlogisch toch?