1707204694
2024-02-05 15:02:31
ドイツに拠点を置く人気のリモート アクセス ソフトウェアの開発会社 AnyDesk Software は金曜日、重大なセキュリティ侵害について顧客に通知しました。
同社によると、不審なアクティビティによって引き起こされたセキュリティ監査により、AnyDesk が 本番システムが侵害された。 この攻撃自体についてはほとんど情報が共有されていないが、AnyDesk はこの事件は「ランサムウェアとは関係ない」と明言した。
「私たちはセキュリティ関連の証明書をすべて取り消し、必要に応じてシステムを修復または交換しました。 私たちはバイナリの以前のコード署名証明書をまもなく失効させ、すでに新しいものとの置き換えを開始しています」とAnyDeskは述べた。
さらに、「当社のシステムは、エンドユーザーのデバイスへの接続に悪用される可能性のある秘密鍵、セキュリティトークン、パスワードを保存しないように設計されています。 予防措置として、当社の Web ポータル my.anydesk.com へのすべてのパスワードを無効にしており、同じ資格情報が他の場所で使用されている場合は、ユーザーにパスワードを変更することをお勧めします。」
AnyDesk はインシデントの調査と修復を支援するために CrowdStrike に連絡し、当局に通知されました。 同社は、AnyDesk は安全に使用できると自信を持っていると主張しているが、顧客には新しいコード署名証明書を備えた最新バージョンを使用していることを確認するよう呼び掛けている。
事件の簡単な説明は、同社がサプライチェーン攻撃の標的となった可能性があることを示唆しています。 この種の攻撃により、次のような問題が発生する可能性があります。 深刻な結果 攻撃者がトロイの木馬化されたソフトウェアを被害者の顧客に配布できるようになる可能性があるためです。
AnyDesk によれば、同社のソフトウェアは世界中のユーザーによって 8 億回以上ダウンロードされているという。
サイバーセキュリティ会社リセキュリティは、侵害が明らかになった直後に、ある個人が次のことを申し出たと報告した。 資格情報を売る 著名なサイバー犯罪フォーラムに参加する 18,000 人を超える AnyDesk 顧客。 売り手は暗号通貨で 15,000 ドルを要求しています。
この認証情報は、AnyDesk ユーザーのシステムに侵入した情報窃取マルウェアを利用して取得されたものと思われます。 認証情報の販売は侵害と直接関係していないようだが、サイバー犯罪者は侵害への対応としてベンダーの推奨に従ってユーザーが認証情報を変更する前に認証情報を収益化しようと急いでいる、とResecurityは考えている。
関連している: ロシアのサイバースパイがTeamCityの脆弱性を大規模に悪用:政府機関
関連している: 北朝鮮のソフトウェアサプライチェーン攻撃が北米とアジアを襲う
#AnyDesk #がハッキング #パスワードと証明書が取り消される