Menu dostępności

AnyDesk zhakowany – popularne oprogramowanie do zdalnego pulpitu wymaga resetu hasła

AnyDesk zhakowany – popularne oprogramowanie do zdalnego pulpitu wymaga resetu hasła

Producent oprogramowania do zdalnego pulpitu AnyDesk ujawnił w piątek, że padł ofiarą cyberataku, który doprowadził do naruszenia bezpieczeństwa jego systemów produkcyjnych.

Niemiecka firma stwierdziła, że incydent, który wykryła w wyniku audytu bezpieczeństwa, nie jest atakiem typu ransomware i że powiadomiła odpowiednie władze.

„Unieważniliśmy wszystkie certyfikaty związane z bezpieczeństwem, a w niektórych przypadkach wymieniliśmy systemy” – stwierdziła firma w oświadczeniu. „Wkrótce unieważnimy poprzedni certyfikat podpisywania kodu dla naszych plików binarnych i już zaczęliśmy zastępować go nowym”.

Ze względów ostrożności AnyDesk unieważniło także wszystkie hasła do swojego portalu internetowego my.anydesk[.]com i nalega, aby użytkownicy zmienili swoje hasła, jeśli te same zostały ponownie użyte w innych usługach online.

Zaleca się również, by użytkownicy pobrali najnowszą wersję oprogramowania, która jest dostarczana z nowym certyfikatem do podpisywania kodu.

AnyDesk nie ujawniło, kiedy i w jaki sposób doszło do naruszenia jego systemów produkcyjnych. Obecnie nie wiadomo, czy w wyniku włamania skradziono jakiekolwiek informacje. Podkreślono jednak, że nie ma dowodów na to, by zagrożenie miało wpływ na jakiekolwiek systemy użytkowników końcowych.

Na początku tego tygodnia Günter Born z BornCity ujawnił, że od 29 stycznia AnyDesk było w fazie konserwacji. Problem został rozwiązany 1 lutego. Wcześniej, 24 stycznia, firma za pomocą swoich komunikatów powiadamiała również użytkowników o „sporadycznych przekroczeniach limitu czasu” i „pogorszeniu jakości usług”.

AnyDesk może pochwalić się ponad 170 000 klientami, w tym LG Electronics, Samsung Electronics, Spidercam i Thales.

Ujawnienie nastąpiło dzień po stwierdzeniu przez Cloudflare, że doszło do naruszenia przez podejrzanego atakującego z grup APT, który wykorzystał skradzione dane uwierzytelniające w celu uzyskania nieautoryzowanego dostępu do serwera Atlassian i ostatecznie uzyskania dostępu do części dokumentacji i ograniczonej ilości kodu źródłowego.

Firma Resecurity zajmująca się cyberbezpieczeństwem zadeklarowała, że znalazła dwóch cyberprzestępców, z których jeden występuje pod pseudonimem internetowym „Jobaaaaa”, reklamując „znaczną liczbę danych uwierzytelniających klientów AnyDesk na sprzedaż w Exploit[.]in”, zauważając, że można je wykorzystać do „wsparcia technicznego” oszustwa i phishingu. Przypominamy, że są to dane do uwierzytelnienia do portalu klienckiego.

Stwierdzono, że ugrupowanie zagrażające oferuje 18 317 kont za 15 000 dolarów w kryptowalutach, a także zgadza się na transakcję za pośrednictwem depozytu na forum cyberprzestępczości.

„W szczególności znaczniki czasu widoczne na udostępnionych przez aktora zrzutach ekranu ilustrują pomyślny nieautoryzowany dostęp z dnia 3 lutego 2024 r. (ujawnienie po incydencie)” – podała firma. „Możliwe, że nie wszyscy klienci zmienili swoje dane uwierzytelniające lub mechanizm ten nadal był stosowany przez zainteresowane strony”.

Nie jest jasne, w jaki sposób uzyskano dane uwierzytelniające, ale Resecurity twierdzi, że cyberprzestępcy mogą działać teraz w pośpiechu, aby jak najszybciej zarobić na dostępnych danych, biorąc pod uwagę fakt, że hasła można zresetować.

Popularne

FIFA i Broken Access Control. Jak konto bez uprawnień uzyskało dostęp do systemów Mistrzostw Świata 2026

FIFA i Broken Access Control. Jak konto bez uprawnień uzyskało dostęp do systemów Mistrzostw Świata 2026

16 czerwca, czyli zaledwie pięć dni po rozpoczęciu Mistrzostw Świata 2026, badaczka cyberbezpieczeństwa działająca pod pseudonimem „BobDaHacker” opisała na swoim blogu lukę odkrytą w systemach FIFA. Według...
Ośmioletnia luka w Samsung KNOX. Miliony urządzeń Galaxy były narażone na ataki!

Ośmioletnia luka w Samsung KNOX. Miliony urządzeń Galaxy były narażone na ataki!

Badacze odkryli ośmioletnią lukę bezpieczeństwa, dotyczącą niemal wszystkich urządzeń Samsung od Galaxy S9 do S25. Została sklasyfikowana jako podatność o wysokim stopniu zagrożenia – CVSS 7.8. Luka...
Czego nie mówią nam producenci aplikacji na Smart TV? Ponad połowa z nich udostępnia Twój numer IP

Czego nie mówią nam producenci aplikacji na Smart TV? Ponad połowa z nich udostępnia Twój numer IP

Większość użytkowników zwraca uwagę na aplikacje instalowane w smartfonach czy komputerach, ale rzadko analizuje oprogramowanie działające na Smart TV. Tymczasem najnowsze badania firmy Spur Intelligence Labs po...
Jak uzyskać pełny dostęp do Windows? Tworzymy backdoor i uruchamiamy wiersz linii poleceń przed ekranem logowania na koncie SYSTEM

Jak uzyskać pełny dostęp do Windows? Tworzymy backdoor i uruchamiamy wiersz linii poleceń przed ekranem logowania na koncie SYSTEM

W dzisiejszym odcinku hakowania pokażemy stary i sprawdzony, choć nieco zmodyfikowany sposób na przejęcie pełnej kontroli w Windows i to jeszcze przed zalogowaniem się do systemu (na ekranie powitalnym). Za je...
YouTube i Facebook używane przez cyberprzestępców do przechowywania złośliwego kodu i zarażania komputerów

YouTube i Facebook używane przez cyberprzestępców do przechowywania złośliwego kodu i zarażania komputerów

Dzisiaj powiemy trochę o roli popularnych portali, takich jak Facebook czy YouTube, w zaawansowanych kampaniach malware. Opiszemy ogólnie problem złośliwych treści i naiwności użytkowników korzystających z portal...