パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏洩ニュース」では、日々発生する情報漏洩に関するニュースをまとめて公開しています。

AnyDesk、サイバー攻撃を受けシステムが侵害

会社名 AnyDesk Software
株式情報非上場
漏洩種別流出
漏洩対象システム
漏洩場所社外
漏洩内容不明
漏洩件数 約18,000件以上
漏洩日時2024/1/29
発表日時2024/2/2

AnyDesk Softwareにてサイバー攻撃によるシステム侵害が発生。同社の開発システムがサイバー攻撃を受け、自社の本番システムが侵害された。

一部のシステムにてインシデントが発生した旨の指摘があり、調査を行った結果本番システムのへ侵害への痕跡が確認された。本件発覚後、直ちにCrowdStrikeが提供する修復・対応を進め、セキュリティ関連の証明書を全て失効させ、必要に応じてシステムの修復や変更を実施するとともに、バイナリの古いコード署名証明書も失効させ、新しい証明書への更新を開始した。

当該システムは秘密鍵やセキュリティトークン、パスワードを保存しない設計になっており、セキュリティ侵害はないとしているが、念のための予防措置としてすべてのパスワードを失効させたとしている。また、他のサービスで同じパスワードを使用している場合には変更するよう推奨している。なお、発表時点でユーザーデバイスへの被害は確認されていないが、同社は新しいコード署名証明書の使用および最新バージョンの使用を確認するようユーザーに呼びかけている。



ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

あわせて読みたい