AnyDesk เผยระบบ Production ถูกแฮ็ค Source Code และ Signing Key ถูกขโมย

เมื่อวันศุกร์ที่ผ่านมา AnyDesk ได้ออกมาเปิดเผยว่าระบบ Production ของตนเองถูกแฮ็ค รวมถึงทาง BleepingComputer ยังสืบทราบมาด้วยว่า Source Code และ Private Code Signing Key ก็ถูกขโมยไปด้วยเช่นกัน

AnyDesk ตรวจพบว่าระบบ Production Server ของตนเองถูกแฮ็ค และหลังจากที่ทำ Security Audit แล้วก็ได้รับความช่วยเหลือจาก CrowdStrike ในการรับมือกับภัยคุกคามครั้งนี้

Credit: AnyDesk

 

ทาง AnyDesk ไม่ได้เปิดเผยออกมาว่ามีข้อมูลอะไรบ้างที่ถูกขโมยออกไป แต่ทาง BleepingComputer นั้นได้รับข้อมูลมาว่า Source Code กับ Code Signing Certificates นั้นถูกขโมยไปด้วย ซึ่งทาง AnyDesk ก็ได้ทำการ Revoke Certificate เหล่านั้นแล้ว

AnyDesk ระบุว่าการโจมตีครั้งนี้ไม่มีผลกระทบต่อลูกค้าผู้ใช้งานแต่อย่างใด และไม่มีการตรวจพบว่าอุปกรณ์ของลูกค้าผู้ใช้งานได้รับผลกระทบจากเหตุการณ์ครั้งนี้

ทั้งนี้ AnyDesk ได้ทำการ Revoke รหัสผ่านทั้งหมดในการเข้า Web Portal และแนะนำให้ทำการเปลี่ยนรหัสผ่านถ้าหากรหัสผ่านเดียวกันถูกใช้ในเว็บไซต์แห่งอื่นๆ

 

ที่มา: https://www.bleepingcomputer.com/news/security/anydesk-says-hackers-breached-its-production-servers-reset-passwords/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

CyberGenics ผนึก Ensign InfoSecurity ยกระดับ Cybersecurity ไทย รับมือภัยยุค AI และความเสี่ยง Quantum Safe [PR]

บริษัท ไซเบอร์จีนิคส์ จำกัด (CyberGenics) ผู้นำด้านความมั่นคงปลอดภัยไซเบอร์แบบครบวงจรในเครือบริษัท จีเอเบิล จำกัด (มหาชน) (G-ABLE) ประกาศลงนามบันทึกความเข้าใจ (MOU) กับ Ensign InfoSecurity ผู้ให้บริการด้านความมั่นคงปลอดภัยไซเบอร์ชั้นนำจากสิงคโปร์ …

Trend Micro เตือนช่องโหว่ Zero-day บน Apex One ถูกใช้โจมตีจริงแล้ว

Trend Micro ออกแพตช์แก้ช่องโหว่ Zero-day CVE-2026-34926 บน Apex One เวอร์ชัน On-premises หลังพบว่าถูกใช้โจมตีจริงแล้ว ขณะที่ CISA สั่งให้หน่วยงานรัฐบาลกลางสหรัฐฯ แพตช์ภายในวันที่ …