AnyDesk стана жертва на хакерска атака – откраднат е изходния код на софтуера

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

AnyDesk обяви, че наскоро е станала жертва на кибер атака, при която нападателите са успели да получат достъп до производствените системи на компанията. Според източника хакерите са откраднали изходния код на софтуера и ключовете за подписването му.

AnyDesk е разработчик на едноименното решение за отдалечено управление на компютърни системи. Приложението е много популярно в корпоративните среди.

По данни на AnyDesk, компанията има повече от 170 хиляди клиенти в цял свят, сред които Samsung, NVIDIA, Siemens и други.

AnyDesk съобщава, че е открила хакерската атака, след като е идентифицирала подозрителна дейност във вътрешните си системи. След като са извършили одит на сигурността, те са установили, че вътрешните системи са били компрометирани от неизвестни лица. Експерти от CrowdStrike (компания за ИТ сигурност) бяха привлечени за разследване на инцидента.

Компанията потвърди, че хакерската атака не е била свързана с рансъмуер. Компанията не предостави подробности за инцидента, като спомена само, че вътрешните сървъри са били компрометирани. Компанията вече е анулирала всички сертификати, свързани със сигурността, и е възстановила засегнатите системи.

Клиентите на компанията бяха уверени, че използването на софтуера е безопасно и няма данни инцидентът да е засегнал устройствата на крайните потребители.

„Можем да потвърдим, че ситуацията е под контрол и използването на AnyDesk е безопасно. Моля, уверете се, че използвате най-новата версия на приложението с нов сертификат за подписване на кода.“

се казва в изявление на компанията

Въпреки, че AnyDesk не предостави подробности относно инцидента, източникът заяви, че хакерите са успели да откраднат изходния код на софтуера и сертификатите за подписването на кода. В изявлението на компанията се отбелязва, че нападателите не са успели да откраднат токени за удостоверяване. Но от съображения за сигурност компанията е нулирала всички пароли на своя уеб портал, като е подканила потребителите да ги сменят. Освен това AnyDesk вече е започнала да подменя сертификатите за подписване на код в своите продукти.


Почти всяка седмица научаваме за нов пробив в известни компании. Явно това ще е новата реалност занапред.

Предни няколко дни Cloudflare разкри, че е била хакната в Деня на благодарността, като са били използвани ключове за удостоверяване, откраднати по време на кибератаката срещу Okta през миналата година. Миналата седмица Microsoft също разкри, че е станала жертва на спонсорирана от руската държава хакерска групировка с името Midnight Blizzard.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

5 Коментара
стари
нови оценка

Нови ревюта

Подобни новини