ใน 24 ชั่วโมงที่ผ่านมา มีรายงานจำนวนมากว่า PC และ Server ของผู้ใช้งาน TeamViewer ถูกควบคุมจากระยะไกลโดยไม่ได้รับอนุญาตแม้จะมีการตั้งรหัสผ่านที่เข้มแข็งหรือใช้ Two-factor Authentication แล้วก็ตาม โดยหลายๆ คนกล่าวว่าถูกโจมตีผ่าน TeamViewer

หลังจากที่ผู้ใช้งาน TeamViewer แต่ละคนถูกโจมตี บัญชี PayPal, WebMail, Amazon และ eBay ก็ถูกใช้งานทันที ไม่ว่าจะเป็นการสั่งซื้อสินค้า, การขโมยเงิน และอื่นๆ
ในขณะเดียวกันช่วงเวลาที่เกิดเหตุนั้น 3 ชั่วโมงสุดท้ายบริการของ TeamViewer ก็หยุดให้บริการลงด้วยสาเหตุบางประการ ซึ่งคาดว่ามีปัญหากับระบบ DNS แต่ก็มีช่วงระยะเวลาสั้นๆ เหมือนกันที่มีผู้ใช้งานพบว่า DNS ของ TeamViewer นั้นชี้ไปยัง IP Address ในประเทศจีน และภายหลัง TeamViewer ก็ได้ออกมาให้เหตุผลว่าถูก DoS ในส่วนของ DNS Server อยู่พอดี
ทั้งนี้โฆษกของ TeamViewer ได้ออกมากล่าวว่าไม่พบการโจมตีหรือ Security Breach ใดๆ เกิดขึ้นในบริษัท และแนะนำให้เหล่าผู้ใช้งานที่ถูกโจมตีไปแจ้งตำรวจ
มีการคาดการณ์กันว่าจริงๆ แล้วการโจมตีนี้อาจไม่ได้เกิดขึ้นผ่านบริการของ TeamViewer ในฝั่งของ Server แต่เป็นการใช้ TeamViewer เป็น Backdoor ในการโจมตีเพื่อฝังโค้ดต่างๆ เข้ามาแทน
สำหรับการใช้งานระดับองค์กร แนะนำว่าช่วงนี้หยุดใช้ TeamViewer ไปก่อนก็ดีครับ
ที่มา: http://www.theregister.co.uk/2016/06/01/teamviewer_mass_breach_report/