BT güvenlik olayı: Anydesk, üretim sistemlerine izinsiz giriş yapıldığını doğruladı

celeron

Global Mod
Global Mod
Anydesk Cumartesi gecesi şirketin bir BT olayıyla mücadele ettiğini duyurdu. Bunun bir fidye yazılımı saldırısı olmadığını vurguluyor. Edinilen bilgiye göre, bazı sistemlerde BT güvenliği olayı olduğuna dair belirtiler vardı. Sistemler üzerinde yapılan müteakip soruşturma kesinlik sağladı ve üretim sistemlerinin tehlikeye girdiğine dair kanıtlar üretti.

Reklamcılık



Şirket daha sonra siber olaylara müdahale etmek için acil durum planlarını devreye soktu. Ayrıca dışarıdan BT güvenlik uzmanları yardıma getirildi ve Crowdstrike soruşturmayı ve karşı önlemlerin uygulanmasını destekledi. Acil durum planı başarıyla tamamlandı. Sorumlu yetkililer bilgilendirildi ve onlarla yakın işbirliği içinde çalışıyorlar.

Anydesk: Geniş kapsamlı önlemler, risk altındaki üretim sistemleri


Sonuç olarak şirket, güvenlikle ilgili tüm sertifikaları geri çekti (iptal etti). Sistemler gerektiğinde onarıldı veya değiştirildi. Şu ana kadar kullanılan kod imzalama sertifikası kısa süre içinde geri çekilecek ve üretici yeni bir sertifika kullanmaya başlayacak. Anydesk açıklamasında, Anydesk sistemlerinin özel anahtarları, güvenlik belirteçlerini veya şifreleri depolamak için tasarlanmadığını ekledi.

Bu, hırsızların geliştirme sistemlerine sızdığını gösteriyor. Anydesk, halihazırda yeni kod imzalama sertifikasını kullanan istemci yazılımının en son sürüme güncellenmesini önerir. Ancak üretici, hangi versiyonların halihazırda yeni sertifikayı taşıdığını açıklamıyor. Ancak değişiklik günlüklerindeki güvenlik düzeltmelerine yapılan referans, şu anda indirilebilen Windows dosyalarının yeni sertifikalarla zaten imzalanmış olduğunu gösteriyor.

Ek bir güvenlik önlemi olarak Anydesk, my.anydesk.com web portalındaki tüm şifreleri sıfırladı ve şifrelerini diğer tekliflerde yeniden kullanan kullanıcıların şifrelerini burada da değiştirmelerini tavsiye ediyor. Şu ana kadar son müşteri sistemlerinin etkilendiğine dair bir kanıt bulunmuyor. Şirket, durumun kontrol altında olduğunu ve Anydesk kullanımının güvenli olduğunu vurguluyor.

Anydesk, son günlerde bir takım sunucu ve sistem arızaları ve kesintileriyle uğraşmak zorunda kaldı. Bu artık açıkça ele geçirilen BT sistemlerine karşı alınan önlemlerle açıklanabilir.


(DMK)



Haberin Sonu