Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

リモートデスクトップ「AnyDesk」にサイバー攻撃 - コード署名を差替

リモートデスクトップソフトウェア「AnyDesk」を開発するAnyDeskは、一部システムが侵害されたことを明らかにした。

開発システムが侵害された痕跡が明らかとなったもので、CrowdStrikeの協力のもと対応を進めたとしており、コード証明書をはじめとする関連する証明書の無効化や差し替え、システムの修正、交換など、必要に応じて対策を講じたとしている。

今回の侵害はランサムウェアによる被害ではないと説明。同社のシステムでは、エンドユーザーのデバイスに接続するため悪用されるおそれがある秘密鍵、セキュリティトークン、パスワードについては保存しないように設計しているとした上で、予防的な措置としてウェブポータルにおけるパスワードをリセットした。

エンドユーザーのデバイスが影響を受けたといった報告もないとしている。同じアカウント情報を他所で使いまわしている場合は、パスワードを変更するよう求めた。

引き続き「AnyDesk」を使用することについて安全であると強調。最新バージョンを使用していること、新しいコード署名証明書が適用されていることを確認するよう呼びかけている。

(Security NEXT - 2024/02/06 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Firefox」にアップデート - 「クリティカル」脆弱性を解消
若年層向け長期ハッカソン「SecHack365」、受講生を募集中
「SonicOS」に複数の脆弱性 - 認証回避やDoSのおそれ
「Chrome」に30件の脆弱性 - 「クリティカル」が4件
システム管理用GitHubアカに不正アクセス、内部処理の痕跡も - CAMPFIRE
3月のDDoS攻撃、観測数がは前月比2.6倍に - IIJレポート
県立高で生徒の保健調査票が所在不明 - 新潟県
県立公園において複数回にわたりメール誤送信 - 群馬県
個人情報流出の可能性、生産や販売活動には影響なし - 村田製作所
2026年1Qのセキュリティ相談、「偽警告」相談が約1.5倍に