Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

3CX: resultados de incidentes de segurança de aplicativos de desktop 3CX
Notícias curtas sobre segurança cibernética B2B

A 3XC, fornecedora do popular software VOIP/PBX do sistema telefônico, teve um problema com uma versão trojanizada do aplicativo de desktop 3CX. Com 600.000 clientes em 190 países esperando por respostas, a 3CX contratou o especialista Mandiant como equipe de investigação para a análise forense. Agora estão disponíveis as primeiras descobertas de que provavelmente é um grupo APT norte-coreano. Com base na investigação anterior da Mandiant sobre a intrusão 3CX e o ataque à cadeia de suprimentos, eles atribuem a atividade a um cluster chamado UNC4736. Mandiant acredita com alto grau de certeza que o UNC4736 tem uma conexão norte-coreana. Cliente de malware baseado no Windows…

leia mais

Software VOIP/PBX 3CX abusado para ataque de sideload
Notícias Sophos

Uma versão trojanizada do popular sistema de telefonia VOIP/PBX software 3CX está atualmente nas manchetes. O sistema telefônico comercial é usado por empresas em 190 países em todo o mundo. Um programa de instalação incluindo um cavalo de Tróia é impingido aos usuários do Windows por meio de um ataque de carregamento lateral de DLL. O ataque parece ter sido um ataque à cadeia de suprimentos, que permitiu aos invasores adicionar um instalador de aplicativo de desktop que, por fim, transferiu uma carga maliciosa e criptografada por meio de uma DLL. O sistema telefônico atacou secretamente Mat Gangwer, VP Managed Threat Response da Sophos sobre a situação atual: "Os invasores conseguiram manipular o aplicativo para criar um...

leia mais

Lorenz ransomware escapa da vulnerabilidade do telefone VoIP 
Lorenz ransomware escapa da vulnerabilidade do telefone VoIP

A Arctic Wolf investigou recentemente um ataque de ransomware Lorenz que usou uma vulnerabilidade no dispositivo Mitel MiVoice VoIP (CVE-2022-29499) para primeiro acesso e o BitLocker Drive Encryption da Microsoft para criptografia de dados. Os usuários da solução VoIO devem executar os patches de segurança com urgência. Lorenz é um grupo de ransomware que está ativo desde fevereiro de 2021 e, como muitos grupos de ransomware, extrai dados de seu alvo de ataque antes de criptografar os sistemas. No trimestre mais recente, o grupo visava principalmente pequenas e médias empresas nos Estados Unidos, mas organizações na China e no México também foram atingidas. PME…

leia mais

Malware Linux tem como alvo plataformas VoIP
Eset_Notícias

A ESET descobriu que um novo tipo de malware Linux tem como alvo as plataformas VoIP e publica uma análise do malware Linux CDRThief. Os pesquisadores da ESET descobriram um malware Linux anteriormente desconhecido que visa especificamente os softswitches de Voz sobre IP (VoIP). O programa malicioso foi nomeado pelos analistas do fabricante europeu de segurança de TI CDRThief. Os soft switches Linknat VOS2009 e VOS 3000 atacados vêm de um fabricante chinês. Softswitches são softwares que conectam e controlam chamadas telefônicas VoIP. Ao mesmo tempo, esses programas também podem ser usados ​​para cobrança e gerenciamento de chamadas. O novo tipo de malware do Linux…

leia mais