3CX サプライチェーン攻撃

campaign OpenTrojan Threat Intelligence

3CX VoIP ソフトウェアへの悪意あるアップデート型バックドア

ソース帰属

由来
NVD
ソース
Researchers own disclosure
検証済み
2026-08-26T16:09:02.833Z
信頼度
high

Source: Researchers own disclosure · Verified: 2026-08-26T16:09:02.833Z · Confidence: high

セキュリティタイムライン

  • updated Backdoored installer
  • updated Attribution discussion

クイックアンサー

3CX サプライチェーン攻撃では、バックドア化されたソフトウェアインストーラ(2023年3月)を用いて 3CX VoIP 環境に悪意あるアップデートが配信されました。帰属はいまだ議論中です(2023年5月)。出典: 研究者自身による開示。

定義

3CX VoIP ソフトウェアへの悪意あるアップデート型バックドア

Overview

3CX VoIP ソフトウェアへの悪意あるアップデート型バックドア

Timeline

  • 2023-03 — バックドア化されたインストーラ
  • 2023-05 — 帰属の議論

Evidence

  • CVE: なし
  • 関連アクター: lazarus-group? feared, silent?

参考文献

フォローアップの質問はありますか?

このトピックについてOpenTrojanのエビデンス駆動アシスタントに質問してください — 回答はソースを引用します。

これについてAIに聞く 調査を開始