3CX-Lieferkettenangriff
Hintertür durch bösartiges Update in der 3CX-VoIP-Software
Quellenangabe
- Ursprung
- NVD
- Quelle
- Researchers own disclosure
- Verifiziert
- 2026-08-26T16:09:02.833Z
- Konfidenz
- high
Source: Researchers own disclosure · Verified: 2026-08-26T16:09:02.833Z · Confidence: high
Sicherheits-Zeitleiste
- updated Backdoored installer
- updated Attribution discussion
Schnellantwort
Der 3CX-Lieferkettenangriff nutzte einen mit einer Hintertür versehenen Software-Installer (2023-03), um ein bösartiges Update in 3CX-VoIP-Installationen einzuschleusen; die Zuordnung war (Stand 2023-05) noch Gegenstand der Diskussion; Quelle: eigene Offenlegung der Forscher.
Definition
Hintertür durch bösartiges Update in der 3CX-VoIP-Software
Überblick
Hintertür durch bösartiges Update in der 3CX-VoIP-Software
Zeitverlauf
- 2023-03 – Installer mit Hintertür
- 2023-05 – Diskussion zur Zuordnung
Belege
- CVEs: n/a
- Zugehörige Akteure: lazarus-group? feared, silent?
Referenzen
Haben Sie eine Anschlussfrage?
KI dazu fragen Untersuchung starten Fragen Sie den evidenzbasierten Assistenten von OpenTrojan zu diesem Thema — Antworten zitieren ihre Quellen.