3CX-Lieferkettenangriff

campaign OpenTrojan Threat Intelligence

Hintertür durch bösartiges Update in der 3CX-VoIP-Software

Quellenangabe

Ursprung
NVD
Quelle
Researchers own disclosure
Verifiziert
2026-08-26T16:09:02.833Z
Konfidenz
high

Source: Researchers own disclosure · Verified: 2026-08-26T16:09:02.833Z · Confidence: high

Sicherheits-Zeitleiste

  • updated Backdoored installer
  • updated Attribution discussion

Schnellantwort

Der 3CX-Lieferkettenangriff nutzte einen mit einer Hintertür versehenen Software-Installer (2023-03), um ein bösartiges Update in 3CX-VoIP-Installationen einzuschleusen; die Zuordnung war (Stand 2023-05) noch Gegenstand der Diskussion; Quelle: eigene Offenlegung der Forscher.

Definition

Hintertür durch bösartiges Update in der 3CX-VoIP-Software

Überblick

Hintertür durch bösartiges Update in der 3CX-VoIP-Software

Zeitverlauf

  • 2023-03 – Installer mit Hintertür
  • 2023-05 – Diskussion zur Zuordnung

Belege

  • CVEs: n/a
  • Zugehörige Akteure: lazarus-group? feared, silent?

Referenzen

Haben Sie eine Anschlussfrage?

Fragen Sie den evidenzbasierten Assistenten von OpenTrojan zu diesem Thema — Antworten zitieren ihre Quellen.

KI dazu fragen Untersuchung starten