L'application AnyDesk a été piratée

Dans un communiqué, AnyDesk a annoncé que des pirates informatiques avaient récemment mené une cyberattaque. AnyDesk a mis en garde ses utilisateurs concernant la sécurité.

12punto

Des pirates informatiques ont annoncé avoir piraté plusieurs entreprises technologiques au cours des premiers mois de 2024, notamment Cloudflare et AnyDesk. Dans un communiqué, AnyDesk a confirmé que des pirates avaient récemment mené une cyberattaque. AnyDesk a été piraté ! Voici les détails…

DES CENTAINES DE MILLIERS D'UTILISATEURS TOUCHÉS

AnyDesk, qui permet aux utilisateurs d'accéder à des ordinateurs locaux via un réseau ou Internet, a récemment été la cible d'utilisateurs malveillants. BleepingComputer a confirmé que le code source et les clés de signature de code privées avaient été volés lors de l'attaque.

L'entreprise compte 170 000 clients, dont 7-Eleven, Comcast, Samsung, le MIT, NVIDIA, SIEMENS et les Nations Unies. Dans une déclaration publiée vendredi après-midi, AnyDesk a expliqué avoir pris connaissance de l'attaque après avoir détecté des signes d'incident sur ses serveurs de produits.

Après avoir effectué un audit de sécurité et constaté que la sécurité de ses systèmes avait été compromise, l'équipe a préparé un plan d'intervention avec l'aide de la société de cybersécurité CrowdStrike. AnyDesk n'a pas partagé de détails sur le vol éventuel de données lors de l'attaque. Cependant, BleepingComputer a appris que les acteurs de la menace avaient dérobé le code source et les certificats de signature de code.

AUCUN RANSOMWARE IMPLIQUÉ

L'entreprise a également confirmé que l'attaque n'impliquait pas de ransomware. Dans une déclaration à ce sujet, AnyDesk a souligné qu'ils avaient révoqué les certificats liés à la sécurité et corrigé les systèmes comme il se doit.

Bien que l'entreprise ait précisé qu'aucune clé d'authentification n'avait été volée, elle a annoncé avoir réinitialisé tous les mots de passe sur son site web par mesure de précaution. Répondant aux questions de la presse, les responsables ont déclaré : « AnyDesk a été conçu de manière à ce que les jetons d'authentification de session ne puissent pas être volés. Ils ne se trouvent que sur l'appareil de l'utilisateur final et sont associés à l'empreinte numérique de l'appareil. C'est pourquoi nous pouvons affirmer que la sécurité des utilisateurs est à un niveau élevé. »

L'entreprise a commencé à remplacer les certificats de signature de code volés. Elle a indiqué qu'elle utilisait un nouveau certificat dans la version 8.0.8 d'AnyDesk, publiée pour la première fois le 29 janvier. Notons que le seul changement listé dans la nouvelle version est le passage de l'entreprise à un nouveau certificat de signature de code et la révocation récente de l'ancien.