วันเสาร์, 28 ธันวาคม 2567

MIS News (ฉบับที่ 106) AnyDesk Remote Desktop Software ถูกแฮก ผู้ใช้งานควรเปลี่ยนรหัสผ่าน

20 ก.พ. 2024

AnyDesk ผู้ผลิต Remote desktop software เปิดเผยว่าได้รับผลกระทบจากการโจมตีทางไซเบอร์ที่เป็นภัยต่อ Production systems โดยบริษัท German กล่าวถึงเหตุการณ์ดังกล่าวว่าได้ทำการตรวจสอบแล้วพบว่าไม่ใช่การโจมตีของ Ransomware และได้ทำการแจ้งให้หน่วยงานที่เกี่ยวข้องทราบ โดยทาง AnyDesk ได้ยกเลิกรหัสผ่านทั้งหมดไปยัง web portal, my.anydesk[.]com ซึ่งแนะนำให้ผู้ใช้งานเปลี่ยนรหัสผ่าน และดาวน์โหลดซอฟต์แวร์เวอร์ชันล่าสุด

AnyDesk ไม่ได้เปิดเผยว่าระบบของบริษัทถูกละเมิดเมื่อใด และในขณะนี้ยังไม่ทราบว่ามีข้อมูลใดถูกขโมยไปหลังจากการโจมตีหรือไม่ ซึ่งมีลูกค้ามากกว่า 170,000 ราย รวมถึง Amedes, AutoForm Engineering, LG Electronics, Samsung Electronics, Spidercam และ Thales จากการเปิดเผยดังกล่าวเกิดขึ้นหนึ่งวันหลังจากที่ Cloudflare กล่าวว่าถูกละเมิด ผู้โจมตีที่ต้องสงสัยใช้ข้อมูลประจำตัวที่ถูกขโมย เพื่อเข้าถึงเซิร์ฟเวอร์ Atlassian โดยไม่ได้รับอนุญาต และท้ายที่สุดก็เข้าถึงเอกสารบางส่วนและซอร์สโค้ดได้

กรณีพบเหตุการณ์ภัยคุกคามทางไซเบอร์ หรือพฤติกรรมน่าสงสัย กรุณาแจ้งได้ที่ thaicert@ncsa.or.th หรือ โทร 02 114 3531

ขอบคุณที่มาจาก : ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์แห่งชาติ