Hơn 300 doanh nghiệp và tổ chức tài chính có thể là nạn nhân của hoạt động tấn công vào 3CX

Tấn Minh
(TBTCO) - Một chiến dịch tấn công chuỗi cung ứng nghiêm trọng nhằm vào bản cập nhật của 3CXDesktopApp, một phần mềm của Công ty 3CX (Mỹ) trên cả Windows và macOS vừa được phát hiện.
aa

Tập đoàn công nghệ Bkav cho biết, 3CXDesktopApp là ứng dụng dành cho việc gọi điện và chăm sóc khách hàng của các doanh nghiệp. Ứng dụng này có phiên bản cho các hệ điều hành phổ biến gồm: Windows, macOS và Linux.

Ngoài ra, các nền tảng bị ảnh hưởng bao gồm các phiên bản framework Electron cho ứng dụng máy tính để bàn 3CX trên cả macOS (phiên bản 18.11.1213, 18.12.402, 18.12.407 và 18.12.416) và Windows (phiên bản 18.12.407 và 18.12.416).

Hiện, 3CX đang có hơn 600.000 khách hàng và 12 triệu người dùng mỗi ngày ở 190 quốc gia, bao gồm những thương hiệu lớn như American Express, BMW, Honda, IKEA, Pepsi, Toyota…

Theo đánh giá của các chuyên gia an ninh mạng, tấn công có chủ đích (APT) lần này, hacker đã chuẩn bị cơ sở hạ tầng cho việc tấn công từ tháng 2/2022 và truy cập vào hệ thống của 3CX ít nhất từ tháng 11 đến 12/2022.

Cụ thể, hacker đã chèn mã độc gián điệp APT vào bản cập nhật, được ký số bởi chính 3CX, rồi gửi đến máy người dùng thông qua quá trình cập nhật tự động hoặc thủ công. Sau đó, máy tính nạn nhân sẽ bị kiểm soát toàn bộ thông tin và bị chiếm quyền điều khiển. Đây cũng là bàn đạp để hacker thọc sâu vào các hệ thống nội bộ của doanh nghiệp, tổ chức bằng cách leo thang đặc quyền.

Hơn 300 doanh nghiệp và tổ chức tài chính có thể là nạn nhân của hoạt động tấn công vào 3CX
Hơn 300 doanh nghiệp và tổ chức tài chính có thể đã là nạn nhân APT vào 3CX

Tại Việt Nam, Công ty an ninh mạng Bkav ghi nhận có ít nhất 318 đơn vị, tổ chức sử dụng 3CXDesktopApp bị ảnh hưởng, trong đó có nhiều doanh nghiệp và tổ chức tài chính lớn.

Với mức độ ảnh hưởng đặc biệt nghiêm trọng của chiến dịch tấn công này, Bkav khuyến cáo các đơn vị đang sử dụng phần mềm 3CXDesktopApp cần lập tức thực hiện những việc sau: Đóng, ngắt toàn bộ kết nối ra Internet của hệ thống nhằm chặn đứng các hành vi xâm nhập, điều khiển của hacker; Cập nhật phiên bản mới nhất của 3CXDesktopApp.

Đồng thời, liên hệ với các đơn vị chuyên môn về an ninh mạng để thực hiện rà soát tổng thể toàn bộ hệ thống của mình, bao gồm: các máy chủ, máy trạm và hệ thống cloud, nhằm bóc tách triệt để phần mềm gián điệp.

Theo đánh giá của ông Nguyễn Văn Cường - Giám đốc An ninh mạng Bkav, mã độc tấn công APT ngày càng trở nên tinh vi, thay vì nhắm trực tiếp vào các đơn vị tổ chức, chúng tấn công các đơn vị cung cấp phần mềm, biến các phần mềm đó thành gián điệp cho chúng. Từ đó, đánh cắp, mã hóa dữ liệu và thực hiện hành vi phá hoại khác…

“Chúng tôi khuyến cáo, đơn vị, tổ chức cần triển khai các giải pháp giám sát an ninh mạng SOC để có thể lập tức phát hiện dấu hiệu bất thường của các cuộc tấn công như thế này, nhằm ứng cứu, xử lý kịp thời” - ông Cường cảnh báo.

Bkav cũng đã cập nhật mã độc này và khuyến cáo người dùng kiểm tra còn tồn tại các phiên bản 3CXDesktopApp có chứa mã độc hay không, có thể dùng phần mềm diệt virus miễn phí Bkav Home.
Tấn Minh

Đọc thêm

Sôi động thương vụ M&A: Khối ngoại lọc tìm mảng kinh doanh lõi

Sôi động thương vụ M&A: Khối ngoại lọc tìm mảng kinh doanh lõi

(TBTCO) - M&A (mua bán - sáp nhập) không đơn thuần là mua lại cả doanh nghiệp. Thông qua hoạt động tái cấu trúc, trong nhiều thương vụ, bên mua - đặc biệt là các nhà đầu tư nước ngoài - thường nhắm đến mảng kinh doanh lõi của các doanh nghiệp mục tiêu.
Doanh nghiệp xuất khẩu căng mình giữ đà tăng trưởng

Doanh nghiệp xuất khẩu căng mình giữ đà tăng trưởng

(TBTCO) - Rủi ro về chính sách thương mại, thuế quan, chi phí năng lượng và logistics gia tăng đang tạo áp lực lớn đối với nhiều ngành sản xuất và xuất khẩu. Đứng trước khó khăn, các doanh nghiệp đang căng mình để duy trì hoạt động và giữ đà tăng trưởng.
Bí thư Đảng ủy, Chủ tịch HĐQT Tổng công ty Khí Việt Nam đối thoại với đoàn viên thanh niên PV GAS

Bí thư Đảng ủy, Chủ tịch HĐQT Tổng công ty Khí Việt Nam đối thoại với đoàn viên thanh niên PV GAS

(TBTCO) - Ngày 26/3/2026, tại trụ sở Tổng công ty Khí Việt Nam (PV GAS) đã diễn ra Chương trình đối thoại “Đảng với Thanh niên - Thanh niên với Đảng”. Đây là diễn đàn trao đổi trực tiếp giữa lãnh đạo Tổng công ty và lực lượng trẻ về các định hướng chiến lược, góp phần thúc đẩy triển khai các Nghị quyết gắn với thực tiễn sản xuất kinh doanh.
Thêm một người chơi Vietlott trúng 23 giải xổ số tự chọn Max 3D Pro

Thêm một người chơi Vietlott trúng 23 giải xổ số tự chọn Max 3D Pro

(TBTCO) - Ông N.Đ.T, người chơi hiện đang sinh sống và kinh doanh tự do tại tỉnh Hưng Yên, đã mua vé số trên kênh phân phối qua điện thoại của Vietlott đã trúng 05 giải đặc biệt sản phẩm Max 3D Pro với tổng giá trị trúng thưởng hơn 10 tỷ đồng.
Muốn tăng trưởng hai con số: Doanh nghiệp không thể đi lối cũ

Muốn tăng trưởng hai con số: Doanh nghiệp không thể đi lối cũ

(TBTCO) - Trong bối cảnh Việt Nam hướng tới tăng trưởng hai con số, doanh nghiệp giữ vai trò then chốt. Để đạt mục tiêu này, doanh nghiệp cần đổi mới, nâng cao hiệu suất, đẩy mạnh ứng dụng công nghệ và tham gia sâu hơn vào chuỗi giá trị toàn cầu.
Đạm Phú Mỹ đặt kế hoạch lợi nhuận sau thuế đạt 680 tỷ đồng

Đạm Phú Mỹ đặt kế hoạch lợi nhuận sau thuế đạt 680 tỷ đồng

(TBTCO) - Đạm Phú Mỹ dự kiến doanh thu năm 2026 đạt hơn 17.600 tỷ đồng, tăng gần 6% so với năm 2025, song dự kiến lợi nhuận sau thuế đạt 680 tỷ đồng, giảm khoảng 38%.
TKV kiện toàn bộ máy lãnh đạo tại hai đơn vị thành viên

TKV kiện toàn bộ máy lãnh đạo tại hai đơn vị thành viên

(TBTCO) - Sáng ngày 30/3, Tập đoàn Công nghiệp Than - Khoáng sản Việt Nam (TKV) đã tổ chức hội nghị công bố các quyết định liên quan đến công tác cán bộ tại hai đơn vị trực thuộc là Công ty Xây lắp mỏ - TKV và Công ty cổ phần Than Hà Lầm - Vinacomin.
Cao Bằng: Hải quan chủ động triển khai cửa khẩu số, rút ngắn thời gian thông quan

Cao Bằng: Hải quan chủ động triển khai cửa khẩu số, rút ngắn thời gian thông quan

(TBTCO) - Được UBND tỉnh Cao Bằng giao chủ trì nhiều nội dung then chốt trong kế hoạch triển khai nền tảng cửa khẩu số, Chi cục Hải quan khu vực XVI đang chủ động xây dựng “bài toán nghiệp vụ” tổng thể, hướng tới rút ngắn thời gian thông quan, giảm chi phí và nâng cao hiệu quả quản lý.
Xem thêm

Mới nhất Đọc nhiều