- Mitglied seit
- 21. Juni 2022
- Beiträge
- 1
Hallo Zusammen,
kurz zu uns wir sind ein Systemhaus und betreiben ca. 40 3CX-TK Anlagen bei unseren Kunden mit verschiedenen Installationen. ( Windows / Linux / Cloud )
Bei 5 Systemen hatten wir in den letzten Wochen verschiedene externe Anrufe auf Auslandsnummern ( z. B. Länder in Afrika / etc. ) von verschiedenen Nebenstellen.
Aktuell haben wir folgendes getan:
- kompletten Konsolenzugriff von extern deaktiviert
- Kennwörter der Nebenstellen geändert
- 3CX Tunnel Kennwort geändert
- Root Kennwörter / Admin Kennwörter auf den Betriebssystem geändert
- Backup Kennwörter geändert
Laut 3CX Support wären die Admin Kennwörter abhanden gekommen, wir halten dies aber für unwahrscheinlich da es bei 5 Kunden fast gleichzeitig aufgetreten ist.
Die Kennwörter waren alle automatisch generierte und hatten mindestens 20 Zeichen. In unserer Doku sind diese per MFA geschützt und sind in Keepass Datenbanken gespeichert.
Hat jemand ähnliche Erfahrungen gemacht ?
Könnten die Admin Kennwörter bereits vor dem letzten Security Update abhanden gekommen sein und jetzt erst ausgenutzt werden ? ( die Sicherheitsupdates wurden zeitnah installiert )
Viele Grüße
Fabian
kurz zu uns wir sind ein Systemhaus und betreiben ca. 40 3CX-TK Anlagen bei unseren Kunden mit verschiedenen Installationen. ( Windows / Linux / Cloud )
Bei 5 Systemen hatten wir in den letzten Wochen verschiedene externe Anrufe auf Auslandsnummern ( z. B. Länder in Afrika / etc. ) von verschiedenen Nebenstellen.
Aktuell haben wir folgendes getan:
- kompletten Konsolenzugriff von extern deaktiviert
- Kennwörter der Nebenstellen geändert
- 3CX Tunnel Kennwort geändert
- Root Kennwörter / Admin Kennwörter auf den Betriebssystem geändert
- Backup Kennwörter geändert
Laut 3CX Support wären die Admin Kennwörter abhanden gekommen, wir halten dies aber für unwahrscheinlich da es bei 5 Kunden fast gleichzeitig aufgetreten ist.
Die Kennwörter waren alle automatisch generierte und hatten mindestens 20 Zeichen. In unserer Doku sind diese per MFA geschützt und sind in Keepass Datenbanken gespeichert.
Hat jemand ähnliche Erfahrungen gemacht ?
Könnten die Admin Kennwörter bereits vor dem letzten Security Update abhanden gekommen sein und jetzt erst ausgenutzt werden ? ( die Sicherheitsupdates wurden zeitnah installiert )
Viele Grüße
Fabian