AnyDesk که برنامه آن برای کنترل از راه دور رایانه ها استفاده می شود، اعلام کرد که اخیراً درگیر یک حمله سایبری بوده و هکرها به سیستم های آن دسترسی پیدا کرده اند. در طول این حمله، کد منبع و گواهینامه های امضای کد دیجیتال خصوصی ظاهرا به سرقت رفتند.
به گزارش خبرآنلاین، بر اساس گزارش BleepingComputer، Enidesk ابتدا پس از شناسایی نشانه هایی از وقوع یک حادثه در سرورهای خود متوجه این حمله شد. آنها سپس با کمک شرکت امنیت سایبری CrowdStrike یک طرح پاسخ به حمله را اجرا کردند. اگرچه AnyDesk هیچ جزئیاتی در مورد اطلاعات سرقت شده در طول حمله ارائه نکرد، BleepingComputer می گوید هکرها کد منبع و گواهی های امضای کد دیجیتال آن را به سرقت برده اند.
این شرکت همچنین تایید کرده است که حمله آنها شامل باج افزار نبوده است، اما اطلاعات زیادی در مورد این حمله به طور کلی منتشر نشده است.
نحوه مقابله با حمله هکر توسط AnyDesk
برای مقابله با این حمله، AnyDesk میگوید گواهیهای مربوط به امنیت را باطل کرده و در صورت لزوم سیستمها را تعمیر یا جایگزین کرده است. آنها همچنین به مشتریان خود اطلاع داده اند که استفاده از Anydesk ایمن است و هیچ نشانه ای از به خطر افتادن داده های کاربر وجود ندارد.
در بیانیه عمومی AnyDesk آمده است: “ما می توانیم تأیید کنیم که کنترل وضعیت را در دست گرفته ایم و استفاده از AnyDesk ایمن است.” لطفاً مطمئن شوید که از آخرین نسخه با گواهی امضای کد جدید استفاده میکنید.”
اگرچه AnyDesk اعلام کرد که هیچ کد احراز هویتی به سرقت نرفت، اما به کاربران خود توصیه کرد برای احتیاط رمز عبور خود را تغییر دهند. علاوه بر این، در صورتی که کاربران از رمز عبور مشابهی در سایت های دیگر استفاده می کنند، پیشنهاد می شود رمز عبور خود را در آن سایت ها نیز تغییر دهید.
این شرکت قبلاً شروع به جایگزینی گواهی های سرقت شده کرده است و ظاهراً از یک گواهی جدید در نسخه 8.0.8 برنامه Anydesk که چند روز پیش منتشر شده است استفاده کرده است.