Overslaan en naar de inhoud gaan

NCSC waarschuwt voor supplychain-aanval via VoIP-oplossing 3CX

Gebruikers van het softwarepakket 3CX dienen dat volledig van hun systemen te verwijderen. Dat adviseert het Nationaal Cyber Security Centrum (NCSC) nadat cybersecuritybedrijf CrowdStrike donderdag gemeld had dat er een digitale aanval plaatsvond. 3CX is een Voice over IP-softwarepakket, dat onder meer in telefooncentrales wordt gebruikt.
Man achter een computer, met daarop een melding dat hij gehackt is
© Shutterstock.com
Shutterstock.com

De aanval is een zogeheten supplychain-aanval, wat inhoudt dat software van een derde partij zoals een leverancier gebruikt wordt om data bij bedrijven te pakken te krijgen. Daardoor zijn mogelijk veel gebruikers van de 3CX-software getroffen.

Loop systemen na

De waarschuwing van het NCSC geldt specifiek voor versie 7 van 3CX voor Windows die deze maand beschikbaar kwam. Daar zit malware in, software waarmee hackers toegang kunnen krijgen tot de systemen van gebruikers van 3CX. Het softwarebedrijf raadt aan die versie niet meer te gebruiken en dus te verwijderen. Eventueel kunnen bedrijven overstappen naar de webapplicatie. 3CX werkt aan een nieuwe versie waarin de kwetsbaarheid die de hackers gebruikten gedicht is.

Daarnaast raadt het NCSC bedrijven aan om hun systemen na te lopen om te kijken of er data uit andere bronnen zijn buitgemaakt. Ook gebruikers van oudere versies van 3CX zouden dit voor de zekerheid moeten doen.

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in