リモートデスクトップ「AnyDesk」にサイバー攻撃 - コード署名を差替
リモートデスクトップソフトウェア「AnyDesk」を開発するAnyDeskは、一部システムが侵害されたことを明らかにした。
開発システムが侵害された痕跡が明らかとなったもので、CrowdStrikeの協力のもと対応を進めたとしており、コード証明書をはじめとする関連する証明書の無効化や差し替え、システムの修正、交換など、必要に応じて対策を講じたとしている。
今回の侵害はランサムウェアによる被害ではないと説明。同社のシステムでは、エンドユーザーのデバイスに接続するため悪用されるおそれがある秘密鍵、セキュリティトークン、パスワードについては保存しないように設計しているとした上で、予防的な措置としてウェブポータルにおけるパスワードをリセットした。
エンドユーザーのデバイスが影響を受けたといった報告もないとしている。同じアカウント情報を他所で使いまわしている場合は、パスワードを変更するよう求めた。
引き続き「AnyDesk」を使用することについて安全であると強調。最新バージョンを使用していること、新しいコード署名証明書が適用されていることを確認するよう呼びかけている。
(Security NEXT - 2024/02/06 )
ツイート
関連リンク
PR
関連記事
郵便物が所在わからず、原因は不明 - 日本郵便
学校説明会の案内メールで誤送信 - サッカー総合専門学校
企業向け一斉送信メールに名簿ファイルを誤添付 - 沖縄県
宿泊予約サービスの口座情報が改ざん、不正送金被害 - ポラリスHD
中学校でサポート詐欺被害、1000万円が不正送金 - 牧之原市
「Zoho Mail for WordPress」にCSRF脆弱性 - 設定改ざんのおそれ
「Android」に月例セキュリティ更新、脆弱性122件を修正 - 悪用の兆候も
「Firefox」が複数の脆弱性を修正 - iOS版のアップデートも
学校で図書の貸出情報含むUSBメモリを紛失 - 関市
海外子会社でM365に不正アクセス、スパムの踏み台に - TEIKOKU
