ADG Оставить заявку

Атака на цепочку поставок 3CX

Также: 3CX supply chain attack, 3CX trojanized, SmoothOperator, 3CX incident 2023

Атака на цепочку поставок 3CX - первый публично подтверждённый случай двойной компрометации через цепочку поставок: злоумышленники заразили легитимный инсталлятор 3CX Desktop App, внедрив вредоносный код через скомпрометированную стороннюю библиотеку. В итоге пользователи устанавливали троянизированное приложение с действующей цифровой подписью вендора. Атаку связывают с группой Lazarus; кампанию назвали SmoothOperator. Инцидент 2023 года показал, что даже проверенный софт может служить вектором доставки, если цепочка зависимостей не контролируется.