AnyDesk-Anwendung gehackt
In einer Stellungnahme gab AnyDesk bekannt, dass Hacker kürzlich einen Cyberangriff durchgeführt haben. AnyDesk warnte die Nutzer aus Sicherheitsgründen.
Hacker gaben bekannt, dass sie in den ersten Monaten des Jahres 2024 mehrere Technologieunternehmen gehackt haben, allen voran Cloudflare und AnyDesk. In einer Stellungnahme bestätigte AnyDesk, dass Hacker kürzlich einen Cyberangriff durchgeführt haben. AnyDesk wurde gehackt! Hier sind die Details…
HUNDERTTAUSENDE NUTZER BETROFFEN
AnyDesk, das Nutzern den Zugriff auf lokale Computer über ein Netzwerk oder das Internet ermöglicht, wurde kürzlich zum Ziel böswilliger Akteure. BleepingComputer bestätigte, dass während des Angriffs Quellcode und private Codesignatur-Schlüssel gestohlen wurden.
Das Unternehmen zählt nach eigenen Angaben 170.000 Kunden, darunter 7-Eleven, Comcast, Samsung, MIT, NVIDIA, SIEMENS und die Vereinten Nationen. In einer am Freitagnachmittag veröffentlichten Erklärung teilte AnyDesk mit, dass man den Angriff bemerkt habe, nachdem erste Anzeichen eines Vorfalls auf den Produktservern festgestellt wurden.
Nach einer Sicherheitsüberprüfung stellte das Team fest, dass die Sicherheit seiner Systeme kompromittiert wurde, und erstellte mit Unterstützung des Cybersicherheitsunternehmens CrowdStrike einen Reaktionsplan. AnyDesk teilte keine Details darüber mit, ob während des Angriffs Daten gestohlen wurden. BleepingComputer erfuhr jedoch, dass die Bedrohungsakteure den Quellcode und die Codesignatur-Zertifikate entwendet haben.

KEINE RANSOMWARE ENTHALTEN
Das Unternehmen bestätigte zudem, dass der Angriff keine Ransomware beinhaltete. In einer Stellungnahme zu dem Vorfall betonte AnyDesk, dass man die sicherheitsrelevanten Zertifikate widerrufen und die Systeme entsprechend bereinigt habe.
Obwohl das Unternehmen angab, dass keine Authentifizierungsschlüssel gestohlen wurden, erklärte es, dass man vorsorglich alle Passwörter auf der Website zurückgesetzt habe. Auf Fragen der Presse antworteten die Verantwortlichen: „AnyDesk ist so konzipiert, dass Sitzungs-Authentifizierungs-Token nicht gestohlen werden können. Diese befinden sich ausschließlich auf dem Gerät des Endbenutzers und sind mit dem Fingerabdruck des Geräts verknüpft. Daher können wir sagen, dass die Sicherheit der Nutzer auf einem hohen Niveau ist.“
Das Unternehmen hat damit begonnen, die gestohlenen Codesignatur-Zertifikate auszutauschen. Es wurde mitgeteilt, dass erstmals in der am 29. Januar veröffentlichten Version AnyDesk 8.0.8 ein neues Zertifikat verwendet wurde. Es sei darauf hingewiesen, dass die einzige in der neuen Version aufgeführte Änderung der Wechsel des Unternehmens zu einem neuen Codesignatur-Zertifikat und die baldige Sperrung des alten Zertifikats ist.
Nachrichtenquelle: 12punto
Meistgelesen
Huthis greifen saudischen Tanker an
4 Drohnen in der Nähe des US-Generalkonsulats in Erbil abgeschossen
Das Schreiben nimmt kein Ende: Noch eine FETÖ-Erinnerung
Berühmter Regisseur Ezel Akay und sein Bruder festgenommen
Der Geist, der an der Leggings hängen blieb...
Operation 'Papier mit Zauber und Flüchen': Hodscha, meine Frau hat die Scheidung eingereicht
Er nannte die Kommunen, die zur 'Neuen Partei' wechseln werden, und ein Detail zu Istanbul erregte Aufmerksamkeit
Abgeordneter, dem ein Wechsel zur AKP nachgesagt wird, beginnt Überzeugungstour
Kritische Unterscheidung bei der Behauptung zum auswärtigen Essen
CHP reagiert mit Massen-SMS auf Özels neue Parteientscheidung