В началото на седмицата ви съобщихме за осъществена атака към вътрешната мрежа на AnyDesk. Компанията предлага едноименния софтуер за отдалечено администриране с над 170 000 клиенти от цял свят.
При съобщението за инцидента от AnyDesk изглежда се получава леко разминаване с това, което се твърди, че са достигнали хакерите и успокоението за клиентите на компанията. AnyDesk заявиха, че превземането на сесии от външна страна за „извънредно невероятно“ да се случи. Но изтеглянето на всички сертификати, свързани със сигурността, в това число и тези, с които се подписва кода, провокира съмнение. Отделно от това, компанията обяви, че са променили паролите на всички потребители на клиентите на уеб портала. Тези обстоятелства събудиха подозрение в някои специалисти, че е възможно компанията да не казва всичко.
„Това изглежда като значим инцидент. Компаниите не преиздават току-така код-подписващи сертификати без причина“. Това коментира за CybersecurityDive Ник Хаят от Blackpoint Cyber. Скоро след съобщението за атаката от AnyDesk заявиха, че няма открити промени по кода им и кражбата на данни за вход е малко вероятна. Макар и да съществувала такава.
Хаят не е единственият критик на реакцията на AnyDesk. В понеделник Алекс Стамос, известен специалист по сигурността, работил в компании, като Facebook и Yahoo коментира и нещо друго. Става дума за издадената нова версия на програмата след атаката. От бележките по изданието на последната версия (8.0.8) той заключава, че AnyDesk са знаели за атаката на 29-ти миналия месец. Съобщението за атаката от страна на компанията дойде на втори този месец.
Що се отнася до изявлението на AnyDesk, че не са открили модификация на кода и се съмняват в кражбата на чувствителни данни, Хаят изразява съмнения. „Това в най-добрия случай е неубедително и пожелателно – в най-лошия. Ти или знаеш и може да го докажеш или не знаеш“, коментира той.
„Хакерите обичат инструментите за отдалечен достъп. Особено тези, които не изискват някакво ниво за верификация, за да се ползват“. Той посочва, че Blackpoint са регистрирали над 2000 случая на нелегална употреба на AnyDesk от май миналата година. Това, според Хаят е пример за това как много киберпрестъпници предпочитат да атакуват жертвите си.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!