リモートデスクトップ「AnyDesk」にサイバー攻撃 - コード署名を差替
リモートデスクトップソフトウェア「AnyDesk」を開発するAnyDeskは、一部システムが侵害されたことを明らかにした。
開発システムが侵害された痕跡が明らかとなったもので、CrowdStrikeの協力のもと対応を進めたとしており、コード証明書をはじめとする関連する証明書の無効化や差し替え、システムの修正、交換など、必要に応じて対策を講じたとしている。
今回の侵害はランサムウェアによる被害ではないと説明。同社のシステムでは、エンドユーザーのデバイスに接続するため悪用されるおそれがある秘密鍵、セキュリティトークン、パスワードについては保存しないように設計しているとした上で、予防的な措置としてウェブポータルにおけるパスワードをリセットした。
エンドユーザーのデバイスが影響を受けたといった報告もないとしている。同じアカウント情報を他所で使いまわしている場合は、パスワードを変更するよう求めた。
引き続き「AnyDesk」を使用することについて安全であると強調。最新バージョンを使用していること、新しいコード署名証明書が適用されていることを確認するよう呼びかけている。
(Security NEXT - 2024/02/06 )
ツイート
関連リンク
PR
関連記事
クラウドサーバがランサム被害、従業員情報が流出か - ホテルオークラ福岡
「国民健康保険料」未納とだます偽メール - 決済アプリで金銭詐取
「FortiClient EMS」など7件が悪用脆弱性リストに追加 - 「Adobe」「MS」関連も
保育所でUSBメモリが所在不明、拾得知らせる匿名の手紙も - 門川町
建設作業所のNASで情報流出か、設定に問題 - 佐藤工業
ネット印刷サービスの侵害、情報流出の可能性 - 入稿データも
AWS向けMCPサーバに深刻なRCE脆弱性 - 修正状況は不明
市議会議員がブログに小学校入学生名簿を掲載 - 認識不足で
海外子会社に不正アクセス、情報流出の可能性 - オカムラ
2025年4Qクレカ不正利用被害、4年ぶりに100億円下回る
