En avril dernier, la société 3CX était au cœur de l’actualité avec une double attaque de sa chaîne d’approvisionnement logicielle. Une fuite de données s’en était aussi suivie.
Pourtant, selon l’article ci-dessous, la vérité pourrait être un peu différente. la fuite de données pourrait en effet être imputée à un partenaire externe de 3CX. En effet une équipe de recherche a récemment découvert des instances ouvertes d’Elasticsearch (moteur de recherche et d’analyse distribué) et de Kibana (outil de visualisation et d’exploration des données) appartenant à un fournisseur tiers de 3CX.
Les instances, qui contiennent des données sensibles de 3CX, ont été découvertes le 15 mai soit près de deux mois après que les attaques initiales ont été rendues publiques.
Pour en savoir plus
(Re)découvrez également:
💡 Ne manquez plus l'essentiel
Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.