3CX サプライチェーン攻撃
3CX VoIP ソフトウェアへの悪意あるアップデート型バックドア
ソース帰属
- 由来
- NVD
- ソース
- Researchers own disclosure
- 検証済み
- 2026-08-26T16:09:02.833Z
- 信頼度
- high
Source: Researchers own disclosure · Verified: 2026-08-26T16:09:02.833Z · Confidence: high
セキュリティタイムライン
- updated Backdoored installer
- updated Attribution discussion
クイックアンサー
3CX サプライチェーン攻撃では、バックドア化されたソフトウェアインストーラ(2023年3月)を用いて 3CX VoIP 環境に悪意あるアップデートが配信されました。帰属はいまだ議論中です(2023年5月)。出典: 研究者自身による開示。
定義
3CX VoIP ソフトウェアへの悪意あるアップデート型バックドア
Overview
3CX VoIP ソフトウェアへの悪意あるアップデート型バックドア
Timeline
- 2023-03 — バックドア化されたインストーラ
- 2023-05 — 帰属の議論
Evidence
- CVE: なし
- 関連アクター: lazarus-group? feared, silent?