Siber Güvenlik Olayı: Anydesk, Üretim Sistemlerine İzinsiz Girildiğini Doğruladı

bencede

New member
Anydesk Cumartesi akşamı şirketin bir BT olayıyla uğraştığını duyurdu. Bunun bir fidye yazılımı saldırısı olmadığını vurguladı. Bazı sistemlerde yer alan bilgilere göre siber güvenlik olayının belirtileri vardı. Sonraki sistem araştırması kesinlik sağladı ve üretim sistemlerinin tehlikeye girdiğine dair kanıt sağladı.

Duyuru



Şirket daha sonra siber olaylara müdahale etmek için acil durum planlarını etkinleştirdi. Ayrıca dışarıdan siber güvenlik uzmanları yardıma çağrıldı ve Crowdstrike, karşı önlemlerin soruşturulmasına ve uygulanmasına destek verdi. Acil durum planı başarıyla tamamlandı. Sorumlu yetkililer bilgilendirildi ve onlarla yakın işbirliği içinde çalışıyorlar.

Anydesk: Geniş kapsamlı önlemler, risk altındaki üretim sistemleri


Sonuç olarak şirket, güvenlikle ilgili tüm sertifikaları geri çekti (iptal etti). Sistemler gerektiğinde onarıldı veya değiştirildi. Şu ana kadar kullanılan kod imzalama sertifikası yakında kullanımdan kaldırılacak ve üretici yeni bir sertifika kullanmaya başlayacak. Anydesk açıklamasında, Anydesk sistemlerinin özel anahtarları, güvenlik belirteçlerini veya şifreleri depolamak için tasarlanmadığını ekledi.

Bu, hırsızların geliştirme sistemlerine sızdığını gösteriyor. Anydesk, halihazırda yeni kod imzalama sertifikasını kullanan istemci yazılımının en son sürüme güncellenmesini önerir. Ancak üretici, hangi versiyonların halihazırda yeni sertifikayı taşıdığını açıklamıyor. Ancak değişiklik günlüklerindeki güvenlik düzeltmelerine yapılan referans, şu anda indirilebilir Windows dosyalarının yeni sertifikalarla zaten imzalanmış olduğunu gösteriyor.

Ek bir güvenlik önlemi olarak Anydesk, my.anydesk.com web portalındaki tüm şifreleri sıfırladı ve diğer tekliflerde şifrelerini yeniden kullanan kullanıcılara şifrelerini orada da değiştirmelerini tavsiye ediyor. Şu ana kadar son müşteri sistemlerinin etkilendiğine dair bir kanıt bulunmuyor. Şirket, durumun kontrol altında olduğunu ve Anydesk kullanımının güvenli olduğunu vurguluyor.

Anydesk, son günlerde bir dizi sunucu ve sistem arızası ve kesintisiyle karşı karşıya kaldı. Bu artık güvenliği ihlal edilmiş BT sistemlerine karşı alınan önlemlerle açıklanabilir görünüyor.


(Bilmiyorum)



Haberin Sonu
 
Üst