3CX подтверждает атаку на цепочку поставок

Поставщик решений для бизнес-коммуникаций 3CX подтвердил, что он расследует серьезное нарушение безопасности. Компания сообщает о том, что, по-видимому, данный инцидент является сложной атакой на цепочку поставок.

Атака затронула 3CXDesktopApp, корпоративное программное обеспечение для голосовых и видеоконференций.

На своем веб-сайте компания рассказывает, что ее продукты используются более чем в 600 000 компаний, включая крупные бренды, такие как Coca Cola, Ikea, PwC и несколько автопроизводителей, авиакомпаний и гостиничных сетей.

Об инциденте стало известно после того, как клиенты 3CX начали жаловаться на форуме компании, что различные продукты кибербезопасности начали помечать и даже удалять программное обеспечение 3CXDesktopApp из-за подозрительного поведения.