L’attaque de la chaîne d’approvisionnement de 3CX Desktop App met des millions de personnes en danger – Mise à jour urgente en cours !

3CX a déclaré travailler sur une mise à jour logicielle pour son application de bureau après que plusieurs fournisseurs de cybersécurité aient tiré la sonnette d’alarme sur ce qui semble être une attaque active de la chaîne d’approvisionnement qui utilise des installateurs signés numériquement et truqués du populaire logiciel de conférence vocale et vidéo pour cibler les clients en aval.

“L’application de bureau 3CX trojanisée est la première étape d’une chaîne d’attaque en plusieurs étapes qui extrait de GitHub des fichiers ICO complétés par des données Base64 et conduit finalement à une DLL infostealer de troisième étape”, ont déclaré les chercheurs de SentinelOne.

La société de cybersécurité suit l’activité sous le nom de SmoothOperator, indiquant que l’acteur de la menace a enregistré une infrastructure d’attaque massive dès février 2022.

3CX, la société à l’origine de 3CXDesktopApp, affirme avoir plus de 600 000 clients et 12 millions d’utilisateurs dans 190 pays, dont certains noms bien connus comme American Express, BMW, Honda, Ikea, Pepsi et Toyota, entre autres.

Bien que le client PBX 3CX soit disponible pour plusieurs plateformes, Sophos, citant des données télémétriques, a souligné que les attaques observées jusqu’à présent se limitaient au client Windows Electron du système téléphonique PBX.

La société de cybersécurité CrowdStrike a déclaré qu’elle soupçonnait que l’attaque était liée à un acteur étatique nord-coréen qu’elle suit sous le nom de Labyrinth Chollima, un sous-groupe du tristement célèbre Lazarus Group.

Partager cet article sur les médias sociaux :

Abonnez-vous à Notre Infolettre !

Restez au fait des risques de cybersécurité, de l’évolution des menaces et de l’actualité du secteur.

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

Dernières Nouvelles

Services en Vedette

Actualités Concernant la Cybersécurité

Qu’il s’agisse de cyberattaques majeures, de vulnérabilités critiques récemment découvertes ou de bonnes pratiques recommandées, lisez d’abord ici :

COMMENCEZ DÈS AUJOURD'HUI

Faites-nous part de vos besoins
Obtenir une réponse le même jour

Vous avez une demande urgente ? Appelez-nous au 1-877-805-7475 ou Prenez rendez-vous.

Une fois le formulaire envoyé :

Un expert vous contactera pour se renseigner sur votre projet de cybersécurité

La portée du projet sera défini (environnement cible, délais, exigences, etc.)

Une soumission détaillée comprenant un prix tout inclus vous est envoyée

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.
ÉDITION 2024

Guide de l'Acheteur de Tests d'Intrusion

Prenez des Décisions Éclairées

Tout ce que vous devez savoir pour planifier, déterminer la portée et réaliser des projets de test d’intrusion avec succès.

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.
TÉLÉCHARGEMENT GRATUIT

PLANIFIER UNE RENCONTRE

Saisissez Votre Adresse Courriel

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

* Pas de fournisseur de courrier électronique gratuit (par exemple : gmail.com, hotmail.com, etc.)

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.