A AnyDesk anunciou que sofreu recentemente um ataque cibernético no qual invasores conseguiram obter acesso aos sistemas de produção da empresa. Segundo a fonte, os hackers roubaram o código-fonte do software e as chaves de assinatura do código.

Fonte da imagem: bleepingcomputer.com

Lembramos que AnyDesk é desenvolvedora da solução de mesmo nome para gerenciamento remoto de desktop. O aplicativo é muito popular no ambiente corporativo. Segundo AnyDesk, a empresa possui mais de 170 mil clientes em todo o mundo, incluindo Samsung, NVIDIA, Siemens, etc.

De acordo com os dados disponíveis, os especialistas da AnyDesk descobriram o hack após identificar atividades suspeitas nos sistemas internos da empresa. Depois de realizar uma auditoria de segurança, determinaram que os sistemas internos haviam sido comprometidos por atores desconhecidos. Especialistas da CrowdStrike, uma empresa de segurança da informação, foram trazidos para investigar o incidente.

A empresa confirmou que o ataque hacker não estava relacionado ao ransomware. AnyDesk não forneceu informações detalhadas sobre o incidente, apenas mencionando que servidores internos foram hackeados. A empresa já revogou todos os certificados relacionados à segurança e também restaurou os sistemas afetados.

Os clientes da empresa foram garantidos que o uso do AnyDesk é seguro e não há evidências de que o incidente tenha afetado os dispositivos dos usuários finais. “Podemos confirmar que a situação está sob controle e que o AnyDesk é seguro para uso. Certifique-se de estar usando a versão mais recente do aplicativo com um novo certificado de assinatura de código”, disse a empresa.

Embora AnyDesk não tenha fornecido detalhes sobre o incidente, a fonte disse que os hackers conseguiram roubar o código-fonte do software e os certificados de assinatura de código. O comunicado da empresa observa que os invasores não conseguiram roubar tokens de autenticação, mas por razões de segurança, a empresa redefiniu todas as senhas de seu portal web, oferecendo aos usuários a chance de alterá-las. Além disso, AnyDesk já começou a substituir certificados de assinatura de código em seus produtos.

avalanche

Postagens recentes

Confie em Musk, mas não o decepcione: a NASA testou seu próprio sistema de reabastecimento espacial.

A espaçonave Starship precisará de pelo menos 15 reabastecimentos consecutivos no espaço para chegar à…

2 horas atrás

Especuladores já estão vendendo lugares na fila para as Steam Machines, com preços inflacionados em duas ou três vezes.

Ao que tudo indica, o sistema de reservas da Valve não está impedindo que compradores…

2 horas atrás

A Apple busca autorização para comprar memória da empresa chinesa CXMT, que está na lista negra do Pentágono.

A Apple solicitou à administração Trump autorização para comprar chips de memória da empresa chinesa…

2 horas atrás

A China criou uma “pele inteligente” para edifícios que elimina zonas sem sinal de celular e monitora as pessoas.

A expressão "sentir com a pele" está sendo levada a um novo patamar: cientistas chineses…

2 horas atrás