En avril dernier, la société 3CX était au cœur de l’actualité avec une double attaque de sa chaîne d’approvisionnement logicielle. Une fuite de données s’en était aussi suivie.
Pourtant, selon l’article ci-dessous, la vérité pourrait être un peu différente. la fuite de données pourrait en effet être imputée à un partenaire externe de 3CX. En effet une équipe de recherche a récemment découvert des instances ouvertes d’Elasticsearch (moteur de recherche et d’analyse distribué) et de Kibana (outil de visualisation et d’exploration des données) appartenant à un fournisseur tiers de 3CX.
Les instances, qui contiennent des données sensibles de 3CX, ont été découvertes le 15 mai soit près de deux mois après que les attaques initiales ont été rendues publiques.
L'essentiel Cybersécurité, IA & Tech
Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.
Pour en savoir plus
(Re)découvrez également:
Cette veille indépendante vous est utile ?
Offrez un café pour soutenir le serveur (et le rédacteur).