AnyDesk déclare une cyberattaque sur ses serveurs de production

TitreAnyDesk déclare une cyberattaque sur ses serveurs de production
Numéro de Référence
Numéro de Référence
45890502/24
Date de publication
Date de publication
05 février 2024
Niveau de Risque
Niveau de Risque
Critique
Niveau d'Impact
Niveau d'Impact
Critique
Déscription note de sécurité

Le 2 février 2024, AnyDesk, éditeur d'un logiciel d'accès à distance populaire, a confirmé qu'une cyberattaque s'était produite sur ses serveurs de production. Bien que l'entreprise affirme qu'aucun jeton d'authentification n'a été volé, elle a réinitialisé tous les mots de passe du portail web et recommande de changer les mots de passe utilisés ailleurs par mesure de précaution.

Suite à cette cyberattaque, la société AnyDesk a révoqué tous les mots de passe de son portail web et a invité les utilisateurs à changer leurs mots de passe, en particulier si les mêmes informations d'identification sont utilisées sur d'autres plates-formes.

AnyDesk a publié une nouvelle version du logiciel avec un nouveau certificat de signature, et il est fortement conseillé aux utilisateurs de mettre à jour cette version.

Recommandations:

Recommandations
  • Tous les utilisateurs d'AnyDesk doivent immédiatement réinitialiser leurs mots de passe sur la plateforme. En outre, si les mêmes mots de passe ont été utilisés sur d'autres sites web, ils doivent être remplacés par des mots de passe uniques et forts.
  • Les utilisateurs doivent télécharger la dernière version d'AnyDesk, qui comprend un nouveau certificat de signature de code. Cela permettra de garantir la sécurité du logiciel de bureau à distance.

Référence :

DGSSI2024 All rights reserved