انیدسک (AnyDesk) از یک حمله سایبری خبر داده و تأیید کرده که هکرها توانسته پس از نفوذ به سرورهای این شرکت اطلاعات زیادی از جمله کد منبع و گواهینامههای امضای کد دیجیتال خصوصی را به سرقت ببرند. در صورتی که از کاربران نرمافزار AnyDesk هستید، تیم شهر سختافزار شدیداً توصیه میکند که رمز عبور خود را سریعاً تغییر دهید.
انیدسک (AnyDesk) یک راهحل دسترسی از راه دور بسیار محبوب در بین کاربران ایرانی و خارجی محسوب میشود که به شما اجازه میدهد از طریق اینترنت به یک کامپیوتر دیگر دسترسی کامل داشته باشید.
این اپلیکیشن علاوه بر کاربران عادی، در بین شرکتهای بزرگ نیز محبوب بوده و اغلب آنها از انی دسک برای پشتیبانی از راه دور یا دسترسی به سرورهای خود استفاده میکنند.
به گزارش Bleepingcomputer، هکرها و افراد خرابکار نیز از این نرمافزار برای دسترسی به دستگاهها و شبکههای مختلف استفاده کرده و با کمک آن میتوانند به اهداف خود نفوذ کنند.
حالا شرکت توسعهدهنده AnyDesk با انتشار یک بیانیه رسمی از هک شدن سرورهای خود خبر داده و مدعی یک حمله سایبری شده است که به هکرها اجازه دسترسی به سیستمهای تولیدی این شرکت را میدهد.
در حادثه هک شدن AnyDesk چه چیزهایی از دست رفت؟
به گفته محققان حوزه امنیت سایبری، در این حمله سورس کد و کلیدهای امضای کد خصوصی (برای ارتباط با سیستمها از راه دور) به سرقت رفتهاند. در حال حاضر شرکت انیدسک گزارش داده که 170 هزار مشتری بزرگ از جمله شرکتهای همچون سامسونگ، زیمنس، انویدیا، سازمان ملل متحد، MIT، 7-Eleven و Comcast دارد.
در بیانیه منتشر شده توسط مقامات انیدسک توضیح داده شده که آنها اولین بار پس از شناسایی نشانههایی از یک حادثه در سرورهای محصول از این حمله مطلع شدهاند.
پس از انجام ممیزیهای امنیتی، مقامات متوجه شدند که سیستمهای AnyDesk به خطر افتاده و با کمک شرکت امنیت سایبری CrowdStrike، یک طرح واکنش را فعال کردند.
در بخشهایی از بیانیه فوق آمده است:
ما میتوانید تأیید کنیم که وضعیت تحت کنترل بوده و استفاده از اپلیکیشن AnyDesk ایمن است. لطفاً مطمئن شوید که از آخرین نسخه با گواهی امضای کد جدید استفاده میکنید.
در حالی که این شرکت مدعی شده که هیچ کد احراز هویتی به سرقت نرفته، اما از روی احتیاط تمام رمزهای عبور در پورتال تحت وب این اپلیکیشن در حال لغو شدن هستند و پیشنهاد میکنیم در صورت استفاده از نرمافزار AnyDesk، هرچه سریعتر رمز عبور خود را تغییر دهید.