Ataque a la cadena de suministro de 3CX
Puerta trasera en una actualización maliciosa del software VoIP de 3CX
Atribución de fuente
- Origen
- NVD
- Fuente
- Researchers own disclosure
- Verificado
- 2026-08-26T16:09:02.833Z
- Confianza
- high
Source: Researchers own disclosure · Verified: 2026-08-26T16:09:02.833Z · Confidence: high
Cronología de seguridad
- updated Backdoored installer
- updated Attribution discussion
Respuesta rápida
El ataque a la cadena de suministro de 3CX utilizó un instalador de software con puerta trasera (2023-03) para distribuir una actualización maliciosa en las instalaciones VoIP de 3CX, con la atribución aún en discusión (2023-05); fuente: divulgación propia de los investigadores.
Definición
Puerta trasera en una actualización maliciosa del software VoIP de 3CX
Descripción general
Puerta trasera en una actualización maliciosa del software VoIP de 3CX
Cronología
- 2023-03 — Instalador con puerta trasera
- 2023-05 — Discusión sobre la atribución
Evidencias
- CVEs: n/a
- Actores relacionados: lazarus-group? feared, silent?
Referencias
¿Tiene una pregunta de seguimiento?
Preguntar a la IA Iniciar una investigación Pregunte al asistente basado en evidencia de OpenTrojan — las respuestas citan sus fuentes.