AnyDesk เผยระบบ Production ถูกแฮ็ค Source Code และ Signing Key ถูกขโมย

เมื่อวันศุกร์ที่ผ่านมา AnyDesk ได้ออกมาเปิดเผยว่าระบบ Production ของตนเองถูกแฮ็ค รวมถึงทาง BleepingComputer ยังสืบทราบมาด้วยว่า Source Code และ Private Code Signing Key ก็ถูกขโมยไปด้วยเช่นกัน

AnyDesk ตรวจพบว่าระบบ Production Server ของตนเองถูกแฮ็ค และหลังจากที่ทำ Security Audit แล้วก็ได้รับความช่วยเหลือจาก CrowdStrike ในการรับมือกับภัยคุกคามครั้งนี้

Credit: AnyDesk

 

ทาง AnyDesk ไม่ได้เปิดเผยออกมาว่ามีข้อมูลอะไรบ้างที่ถูกขโมยออกไป แต่ทาง BleepingComputer นั้นได้รับข้อมูลมาว่า Source Code กับ Code Signing Certificates นั้นถูกขโมยไปด้วย ซึ่งทาง AnyDesk ก็ได้ทำการ Revoke Certificate เหล่านั้นแล้ว

AnyDesk ระบุว่าการโจมตีครั้งนี้ไม่มีผลกระทบต่อลูกค้าผู้ใช้งานแต่อย่างใด และไม่มีการตรวจพบว่าอุปกรณ์ของลูกค้าผู้ใช้งานได้รับผลกระทบจากเหตุการณ์ครั้งนี้

ทั้งนี้ AnyDesk ได้ทำการ Revoke รหัสผ่านทั้งหมดในการเข้า Web Portal และแนะนำให้ทำการเปลี่ยนรหัสผ่านถ้าหากรหัสผ่านเดียวกันถูกใช้ในเว็บไซต์แห่งอื่นๆ

 

ที่มา: https://www.bleepingcomputer.com/news/security/anydesk-says-hackers-breached-its-production-servers-reset-passwords/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

ข้อมูลลับองค์กรธุรกิจตกอยู่ในความเสี่ยง: แคสเปอร์สกี้รายงานการโจมตีด้วยสปายแวร์เพิ่มขึ้น 18% ในเอเชียตะวันออกเฉียงใต้ [PR]

การโจมตีด้วยสปายแวร์ที่เพิ่มขึ้นทำให้องค์กรธุรกิจในภูมิภาคเอเชียตะวันออกเฉียงใต้ตกอยู่ในความเสี่ยงมากขึ้น ตามรายงานของแคสเปอร์สกี้ บริษัทด้านความปลอดภัยทางไซเบอร์และความเป็นส่วนตัวทางดิจิทัลระดับโลก

เปิดตัว Datadog Code Security MCP ตรวจความปลอดภัยของ Code ที่ AI สร้างได้แบบ Real-Time

Datadog ได้ออกมาประกาศเปิดตัวเครื่องมือใหม่ Datadog Code Security MCP สำหรับใช้ตรวจสอบความปลอดภัยของโค้ดที่ AI เขียนขึ้นมาได้ทันทีโดยไม่ต้องรอ Pull Request หรือ CI Pipeline อีกต่อไป