11 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

3CX DesktopApp comprometida por ataque a la cadena de suministro


3CX está trabajando en una actualización de software para su aplicación de escritorio 3CX después de que varios investigadores de seguridad alertaran a la empresa sobre un ataque activo a la cadena de suministro. La actualización se lanzará en las próximas horas; Mientras tanto, la compañía insta a los clientes a utilizar su cliente PWA (aplicación web progresiva).

«Como muchos de ustedes habrán notado, la aplicación de escritorio 3CX contiene malware. Afecta al cliente de Windows Electron para los clientes que ejecutan la Actualización 7”, dijo Nick Galea, CEO de 3CX, en un alerta de seguridad el jueves. En una respuesta inmediata, la empresa aconsejó a los usuarios que desinstalaran y reinstalaran la aplicación.

3CX es una empresa de desarrollo de software IPBX para Voz sobre Protocolo de Internet (VoIP). Con la aplicación de escritorio 3CX, los usuarios pueden realizar llamadas, chatear, realizar videoconferencias y revisar los correos de voz desde su escritorio. La empresa tiene más de 600.000 clientes y 12 millones de usuarios en 190 países. American Express, BMW, Honda, Ikea, Pepsi y Toyota son algunos de sus clientes.

Los investigadores de seguridad de Sophos, Crowdstrike y SentinelOne alertaron a la empresa sobre el ataque en curso el miércoles.

cadena de suministro atacada

Los investigadores observaron actividad maliciosa que se originó en una versión troyana de la aplicación de escritorio 3CX. «El software es una versión firmada digitalmente del cliente de escritorio Softphone para Windows y contiene una carga útil maliciosa». Sophos dijo en su entrada de blog.

El atacante abusó de la aplicación para agregar un instalador que se comunica con varios servidores de comando y control, según Sophos.

Derechos de autor © 2023 IDG Communications, Inc.



Nos llegó este contenido de ciberseguridad de: CSO Online

Podrás encontrar la noticia original en el enlace que se encuentra a continuación: https://www.csoonline.com/article/3692250/3cx-desktopapp-compromised-by-supply-chain-attack.html#tk.rss_news

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *