Source |
The Hacker News |
Identifiant |
8323365 |
Date de publication |
2023-03-30 12:01:00 (vue: 2023-03-30 08:06:44) |
Titre |
Application de bureau 3CX ciblée dans la cyberattaque de la chaîne d'approvisionnement, affectant des millions d'utilisateurs [3CX Desktop App Targeted in Supply Chain Cyber Attack, Affecting Millions of Users] |
Texte |
3CX a déclaré qu'il travaillait sur une mise à jour logicielle pour son application de bureau après que plusieurs fournisseurs de cybersécurité ont sonné l'alarme sur ce qui semble être une attaque de chaîne d'approvisionnement active qui a utilisé des installateurs signés et truqués numériquement de la voix et de la vidéo populairesConférence de conférences pour cibler les clients en aval.
"L'application de bureau Trojanisée 3CX est la première étape d'une chaîne d'attaque à plusieurs étapes qui tire
3CX said it\'s working on a software update for its desktop app after multiple cybersecurity vendors sounded the alarm on what appears to be an active supply chain attack that\'s using digitally signed and rigged installers of the popular voice and video conferencing software to target downstream customers.
"The trojanized 3CX desktop app is the first stage in a multi-stage attack chain that pulls |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
3cx active affecting after alarm app appears attack chain conferencing customers cyber cybersecurity desktop digitally downstream first installers its millions multi multiple popular pulls rigged said signed software sounded stage supply s working target targeted that trojanized update for users using vendors video voice what |
Tags |
Vulnerability
Threat
|
Stories |
|
Move |
|