1719617225
2024-06-28 16:04:12
ドイツ南部に拠点を置くリモート メンテナンス ソフトウェアのプロバイダー チームビューア ハッカー攻撃を報告しました。 少なくともシステム利用者にとっては、被害は限定的と思われる。
ひとつで 意見 TeamViewer では、これまでに判明している詳細について説明します。 これに伴い、ロシア系ハッカー集団「APT29/Midnight Blizzard」が同社の社内IT環境にアクセスした。 この攻撃は、標準の従業員アカウントの資格情報を使用して実行されました。 しかし、継続的なセキュリティ監視に基づいて、インシデントはすぐに認識され、すぐに対策が開始されました。
現在の調査状況によれば、攻撃は TeamViewer の内部 IT 環境に限定されていました。 攻撃者が TeamViewer の製品環境や顧客データにアクセスしたという証拠はありません。
同社は、自社の「ベスト プラクティス システム アーキテクチャ」は、企業 IT、製品環境、TeamViewer 接続プラットフォームが互いに厳密に分離されているという事実に基づいていることを強調しています。 これは、使用されるサーバー、ネットワーク、アカウントにも同様に影響します。
TeamViewer は、さらなる調査結果とその内容についてオープンに伝えたいと考えています。 「トラストセンター」プラットフォーム 定期的なアップデートを発行します。 次回の更新は今晩の予定です。
ロシア諜報機関が黒幕として
この事件の責任を負ったハッカーは、Midnight Blizzard、APT29、Cozy Bear という名前で活動しています。 とりわけ、このグループ分けは春にも行われます マイクロソフトへの攻撃 起因する。 このハッカーグループは2008年から活動しており、ロシアの対外諜報機関SVRとのつながりがあることは確実だ。 TeamViewer は、政治的動機を持って行動するハッカーにとっても魅力的な標的であることは間違いありません。
#ユーザーは明らかに救われています #<>