3CX Desktop App supply chain-aanval maakt miljoenen gebruikers kwetsbaar

31 maart 2023

De 3CX Desktop App, een commu­ni­ca­tie­tool met 12 miljoen gebrui­kers waaronder bekende namen als BMW en American Express, heeft een zorg­wek­kende keten­aanval ondergaan. Bij deze inbreuk wordt een getro­ja­ni­seerde versie van de app gedown­load op de machine van het slacht­offer, waardoor de onschul­dige VoIP-app verandert in een volwaar­dige malware die naar externe servers gezonden wordt en tweede fase malware kan uitvoeren. 

Lotem Finkel­stein, directeur van Threat Intel­li­gence & Research bij Check Point zegt: “Dit is een klassieke supply chain aanval, ontworpen om vertrou­wens­re­la­ties tussen een orga­ni­satie en externe partijen uit te buiten, waaronder part­ner­schappen met leve­ran­ciers of het gebruik van software van derden waar de meeste bedrijven op de een of andere manier van afhan­ke­lijk zijn. Dit incident herinnert ons eraan hoe belang­rijk het is dat we zorg­vuldig nagaan met wie we zaken doen. Door simpelweg de vraag te stellen wat je als orga­ni­satie doet om cyber­veilig te zijn, kan het risico aanzien­lijk beperkt worden.”

“Bedrei­gings­ac­toren ontwik­kelen hun aanvals­tech­nieken voort­du­rend, waarbij steeds minder gebruik wordt gemaakt van aange­paste malware en in plaats daarvan wordt over­ge­scha­keld op het gebruik van ‘non-signature’ tools. Zij gebruiken inge­bouwde moge­lijk­heden van het bestu­rings­sys­teem die al op de machine van het doelwit zijn geïn­stal­leerd en maken gebruik van populaire IT-beheer­tools die minder snel argwaan wekken wanneer ze worden ontdekt. Vaak worden ook commer­ciële off-the-shelf pentes­ting en Red Team tools gebruikt. Hoewel dit geen nieuw verschijnsel is, is wat ooit zeldzaam en exclusief was voor geavan­ceerde actoren, nu een wijd­ver­breide techniek geworden die door alle bedrei­gings­ac­toren wordt toegepast. Voor­uit­kij­kend is het belang­rijk dat we prio­ri­teit geven aan een gecon­so­li­deerde, alom­vat­tende en geza­men­lijke bevei­li­gings­aanpak die onze netwerken beschermt tegen het verschui­vende cyberlandschap.”

Pin It on Pinterest

Share This