پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

نفوذ هکرها به سرورهای اِنی‌دسک

بهمن ۱۷, ۱۴۰۲ نوشتهٔ nr بدون نظر

کمیته رکن چهارم – انی‌دسک (AnyDesk) اعلام کرد که اخیراً درگیر یک حمله سایبری شده است و هکرها به سیستم‌های آن دسترسی پیدا کرده‌اند.

شرکت انی‌دسک (AnyDesk) که اپلیکیشن آن برای کنترل از راه دور رایانه‌ها مورد استفاده قرار می‌گیرد، اعلام کرد که اخیراً درگیر یک حمله سایبری شده است و هکرها به سیستم‌های آن دسترسی پیدا کرده‌اند. در جریان این حمله، ظاهراً کد منبع و گواهینامه‌های امضای کد دیجیتال خصوصی آن سرقت شده‌اند.

انی‌دسک اولین‌بار پس از شناسایی نشانه‌هایی از یک حادثه در سرورهای خود متوجه این حمله شد. آن‌ها سپس با کمک شرکت امنیت سایبری CrowdStrike، یک طرح پاسخگویی به حمله را اجرا کردند. هرچند AnyDesk درباره اطلاعات سرقت‌شده در طول حمله، به هیچ جزئیاتی اشاره نکرده است، اما BleepingComputer می‌گوید که هکرها کد منبع و گواهینامه‌های امضای کد دیجیتال آن را سرقت کرده‌اند.

همچنین این شرکت تأیید کرده است که حمله آن‌ها شامل باج‌افزار نمی‌شود، اما به‌طور کلی اطلاعات زیادی در مورد حمله ارائه نشده است.

برای مقابله با این حمله نیز AnyDesk می‌گوید که گواهی‌های مربوط به امنیت را باطل کرده و در صورت لزوم، سیستم‌ها را اصلاح یا جایگزین کرده است. آن‌ها همچنین به مشتریان خود اطلاع داده‌اند که استفاده از Anydesk ایمن است و هیچ نشانه‌ای از تحت تأثیر قرارگرفتن اطلاعات کاربران وجود ندارد.

در بیانیه عمومی انی‌دسک آمده است: می‌توانیم تأیید کنیم که کنترل وضعیت را به‌دست گرفته‌ایم و استفاده از AnyDesk ایمن است. لطفاً مطمئن شوید که از آخرین نسخه با گواهی امضای کد جدید استفاده می‌کنید.

هرچند AnyDesk اعلام کرده که هیچ کد احراز هویتی سرقت نشده است، اما از روی احتیاط به کاربران خود پیشنهاد کرده که رمز عبورشان را تغییر دهند. علاوه‌بر‌این، اگر کاربران در سایت‌های دیگر نیز از رمز عبور مشابهی استفاده می‌کنند، پیشنهاد شده است که در آن سایت‌ها نیز پسورد خود را تغییر دهید.

این شرکت هم‌اکنون جایگزینی گواهی‌های سرقت‌شده را آغاز کرده است و ظاهراً در نسخه ۸٫۰٫۸ اپلیکیشن Anydesk که چند روز قبل منتشر شده بود، از یک گواهی جدید استفاده کرده است.

منبع : افتانا

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.