知名遠控軟件AnyDesk被攻擊 黑客成功竊取源代碼及代碼簽名證書/密鑰


知名遠程控制軟件AnyDesk今天披露該公司最近遭到黑客攻擊,黑客通過某種方式入侵AnyDesk的生產系統,最終黑客成功竊取AnyDesk的部分源代碼以及私有的代碼簽名證書和私鑰。

anydesk-datacenter.webp

AnyDesk 提供遠程訪問解決方案,不少企業使用 AnyDesk 為客戶提供遠程支持或用來訪問托管的服務器,其規模雖然不如 TeamViewer 不過也有超過 17 萬傢企業或機構客戶,包括聯合國。

目前沒有太多已知信息:

該公司在發現其生產服務器上出現異常事件後才發現被攻擊,隨後他們聘請外部安全公司 CrowdStrike 並啟動安全響應計劃。

在進行安全審計後 AnyDesk 確認遭到黑客攻擊,然而該公司沒有透露與此次攻擊的詳細信息。

安全網站 BleepingComputer 已經解到黑客成功竊取 AnyDesk 的源代碼和私有的代碼簽名證書及密鑰。

AnyDesk 稱相關情況已經得到控制,使用 AnyDesk 是安全的,最新版 AnyDesk 已經更換新的代碼簽名證書,所有舊版本的代碼簽名證書都已經被吊銷。

code-signing-certificates.webp

稱用戶不受影響:

對於此次黑客攻擊是否會導致用戶的服務器被黑客控制問題,AnyDesk 予以否認,該公司稱 AnyDesk 設計的獨特的訪問令牌不會被傳輸到服務器上,相反,訪問令牌隻保留在設備上並且與設備指紋信息關聯。

因此當前所有客戶都可以繼續放心使用 AnyDesk,該公司也強調沒有任何跡象表明有 AnyDesk 連接會話被劫持,畢竟這是不可能的。

重置門戶網站密碼:

但 AnyDesk 的生產系統畢竟被黑客訪問,為此 AnyDesk 重置其門戶網站註冊的所有賬號和密碼,此時用戶可能已經收到的通知郵件,需要對賬號密碼進行重置後才能重新登錄。

攻擊事件:

AnyDesk 從當地時間 1 月 29 日開始經歷四天的宕機,當時 AnyDesk 稱需要進行維護,維護之後即可重新登錄並使用 AnyDesk 客戶端。

AnyDesk 向 BleepingComputer 證實此次維護與安全事件有關。


相關推薦

2024-03-09

ot;它所發現的不同類型的秘密",試圖進一步入侵這傢軟件巨頭,並有可能入侵其客戶。微軟表示:"其中一些秘密是客戶與微軟通過電子郵件共享的,當我們在外泄的電子郵件中發現這些秘密時,我們已經並正在聯系這些

2023-11-23

朝鮮國傢支持的黑客正在散佈臺灣軟件制造商訊連科技(CyberLink)開發的合法應用程序的惡意版本,以下遊客戶為目標。微軟的威脅情報團隊周三表示,朝鮮黑客已入侵訊連科技,散佈該公司修改過的安裝文件,這是影響廣泛的

2022-07-28

脅情報中心(MSTIC)聲稱它抓住一傢奧地利公司銷售間諜軟件的證據,該惡意軟件實現針對律師事務所、銀行和咨詢公司的未獲授權的監視任務。微軟為此發表一篇詳細的博客,聲稱一傢名為DSIRF的奧地利公司開發並銷售名為SubZe

2023-04-14

生的網絡入侵事件的後果。周四,一個聲稱曾參與該網絡攻擊的黑客站出來,稱黑客從西部數據拿走10TB的數據。TechCrunch與這位不願透露姓名的人進行溝通,他提供有關於本次攻擊的一部分的證據:涉事黑客分享一個用西部數據

2023-10-31

密碼的用戶,建議重新設置主密碼。LastPass關於此次網絡攻擊的支持公告寫道:"根據主密碼的長度和復雜程度以及迭代次數設置,你可能需要重置主密碼。"之所以給出這樣的建議,是因為較弱的密碼更容易被專門的程序

2023-03-27

其他大公司的源代碼。2020年,自動駕駛汽車技術領域的知名工程師安東尼·萊萬多夫斯基(Anthony Levandowski)因為準備跳槽期間從谷歌竊取源代碼而被判18個月監禁。網絡安全軟件公司EMSIsoft威脅分析師佈雷特·卡洛(Brett Callow)說,公

2023-11-14

動中間人攻擊。黑客控制的服務器使用不義之財密鑰冒充被攻擊的服務器,攔截並響應傳入的 SSH 通信。這樣,憑證和其他信息就很容易被竊取。如果攻擊者獲得錯誤的密鑰,IPsec 通信也會發生同樣的情況。該小組主要在四傢制

2024-04-03

現,去年微軟本可以阻止中國黑客通過其微軟Exchange在線軟件入侵美國政府的電子郵件。該事件被描述為微軟"一連串的安全失誤",使中國國傢支持的黑客能夠訪問22個組織的在線電子郵件收件箱,影響到500多

2022-09-04

Windows 11自帶的自動化工具的方法,以在網絡上傳播惡意軟件和竊取數據。這個過程需要滿足一些權限上條件,但這標志著IT安全的另一個關註領域。漏洞集中在Power Automate上,這是微軟在Windows 11中打包的一個工具,可以讓用戶在

2024-01-31

網絡安全公司RedHuntLabs日前在例行互聯網掃描中發現知名公司梅賽德斯奔馳不慎泄露員工的身份驗證令牌,這導致該公司在GitHub企業版上托管的所有源代碼、存儲庫全部暴露在公網上。根據分析梅賽德斯奔馳的 GitHub Enterprise Server

2022-06-26

據Google威脅分析小組(TAG)公佈的研究,一個復雜的間諜軟件活動正在得到互聯網服務提供商(ISP)內部人士的暗中幫助以欺騙用戶下載惡意的應用程序。這證實瞭安全研究組織Lookout早些時候的發現,該組織將這種被稱為Hermit

2023-01-26

們已經訪問其開發網絡36小時,目標是竊取拳頭的反作弊軟件Riot Vanguard的源代碼。對於拳頭來說,反作弊平臺源代碼的泄露,將大大降低旗下遊戲對於外掛的反制能力,影響遊戲的平衡性。而對玩傢來說,這將直接導致《英雄聯

2022-08-26

全球用戶數超過3300萬的密碼管理軟件公司LastPass表示,最近一名黑客在侵入其系統後竊取源代碼和專有信息。該公司在周四的一篇博客文章中表示,公司認為沒有任何密碼被盜,用戶不需要采取行動來保護他們的賬戶。一項調查

2023-11-01

並表示今年 8 月發現 Mozi 的活動急劇下降。ESET高級惡意軟件研究員伊萬-貝希納(Ivan Bešina)表示,在此之前,該公司每天在全球范圍內監測大約1200臺獨立設備。Bešina 說:"我們在今年上半年看到 20 萬臺獨立設備,在 2023 年