Ataque a la cadena de suministro de 3CX

campaign OpenTrojan Threat Intelligence

Puerta trasera en una actualización maliciosa del software VoIP de 3CX

Atribución de fuente

Origen
NVD
Fuente
Researchers own disclosure
Verificado
2026-08-26T16:09:02.833Z
Confianza
high

Source: Researchers own disclosure · Verified: 2026-08-26T16:09:02.833Z · Confidence: high

Cronología de seguridad

  • updated Backdoored installer
  • updated Attribution discussion

Respuesta rápida

El ataque a la cadena de suministro de 3CX utilizó un instalador de software con puerta trasera (2023-03) para distribuir una actualización maliciosa en las instalaciones VoIP de 3CX, con la atribución aún en discusión (2023-05); fuente: divulgación propia de los investigadores.

Definición

Puerta trasera en una actualización maliciosa del software VoIP de 3CX

Descripción general

Puerta trasera en una actualización maliciosa del software VoIP de 3CX

Cronología

  • 2023-03 — Instalador con puerta trasera
  • 2023-05 — Discusión sobre la atribución

Evidencias

  • CVEs: n/a
  • Actores relacionados: lazarus-group? feared, silent?

Referencias

¿Tiene una pregunta de seguimiento?

Pregunte al asistente basado en evidencia de OpenTrojan — las respuestas citan sus fuentes.

Preguntar a la IA Iniciar una investigación