AnyDesk uygulaması hacklendi
AnyDesk yaptığı açıklamada, hackerların yakın zamanda siber saldırı gerçekleştirdiğini duyurdu. AnyDesk, kullanıcıları güvenlik açısından uyardı.
Hackerlar, 2024 yılının ilk aylarında Cloudflare ve AnyDesk başta olmak üzere birçok teknoloji firmasını hacklediklerini duyurdu. AnyDesk yaptığı açıklamada, hackerların yakın zamanda siber saldırı gerçekleştirdiğini açıkladı. AnyDesk hacklendi! İşte detaylar…
YÜZ BİNLERCE KULLANICI ETKİLENDİ
Kullanıcıların yerel bilgisayarlara ağ veya internet üzerinden erişim sağlamasına imkan tanıyan AnyDesk, yakın zamanda kötü niyetli kullanıcıların hedefi oldu. BleepingComputer, saldırı sırasında kaynak kodu ve özel kod imzalama anahtarlarının çalındığını doğruladı.
Şirketin 7-Eleven, Comcast, Samsung, MIT, NVIDIA, SIEMENS ve Birleşmiş Milletler dahil 170.000 müşterisi olduğu biliniyor. Cuma günü öğleden sonra paylaşılan bir açıklamada AnyDesk, saldırıyı ilk olarak ürün sunucularında bir olay belirtileri tespit ettikten sonra öğrendiklerini açıkladı.
Bir güvenlik denetimi yaptıktan sonra sistemlerinin güvenliğinin ihlal edildiğini tespit eden ekip, siber güvenlik firması CrowdStrike’ın yardımıyla bir müdahale planı hazırladı. AnyDesk, saldırı sırasında verilerin çalınıp çalınmadığına ilişkin ayrıntıları paylaşmadı. Ancak BleepingComputer, tehdit aktörlerinin kaynak kodunu ve kod imzalama sertifikalarını çaldığını öğrendi.
FİDYE YAZILIM İÇERMİYOR
Şirket ayrıca saldırının fidye yazılımı içermediğini doğruladı. Konu hakkında açıklama yapan AnyDesk, güvenlikle ilgili sertifikaları iptal ettiklerininin ve sistemleri gerektiği gibi düzelttiklerinin altını çizdi.
Şirket hiçbir kimlik doğrulama anahtarının çalınmadığını belirtse de, tedbir amaçlı olarak web sitesindeki tüm parolaları sıfırladıklarını açıkladı. Basın tarafından yöneltilen soruları yanıtlayan yetkililer, “AnyDesk, oturum kimlik doğrulama belirteçlerinin çalınamayacağı şekilde tasarlandı. Bunlar yalnızca son kullanıcının cihazında bulunur ve cihazın parmak iziyle ilişkilendirilir. Bu yüzden kullanıcı güvenliğinin üst seviyede olduğunu söylememiz mümkün. ” ifadelerine yer verdi.
Şirket, çalınan kod imzalama sertifikalarını değiştirmeye başladı. İlk olarak 29 Ocak’ta yayınlanan AnyDesk 8.0.8 sürümünde yeni bir sertifika kullandıklarını bildirdi. Yeni sürümde listelenen tek değişikliğin şirketin yeni bir kod imzalama sertifikasına geçmesi ve yakın zamanda eskisini iptal edilmesi olduğunu belirtelim.
Haber Kaynağı : 12punto
Çok Okunanlar
A101 21 Kasım 2024 Perşembe aktüel ürünler kataloğu yayımlandı!
Hasan Arat'tan Fenerbahçe'ye Rafa Silva'lı 'Talisca' yanıtı
Ebru Baki Sözcü'den ayrıldı mı?
21 Kasım Perşembe maç programı: Bugün maç var mı, hangi maçlar var, saat kaçta?
UEFA Uluslar Ligi'nde Türkiye'nin rakibi kim olacak? Play-off maçı ne zaman?
Atatürk için 21 Kasım 1938'de yapılan resmi cenaze töreninin fotoğrafları
20 Kasım reyting sonuçları 2024: Annem Ankara, Kuruluş Osman, Leyla
İUP maaşı ödeme tarihi ne zaman? İUP maaşları ne zaman yatacak?
Fenerbahçe En-Nesyri için Al-Nassr'den gelen rekor bonservisi reddetti
Bu akşam TV'de ne var? 21 Kasım Perşembe TRT 1, Kanal D, Star TV, Show TV, ATV