Anydesk: Kundendaten landen im Darknet

5 Feb 2024
Home News Software & Entwicklung

Tausende von Anydesk-Kundendaten werden im Netz zum Verkauf angeboten. Der Anbieter von Fernwartungslösungen hat den Angriff bereits bestätigt. Was ihr jetzt wissen müsst.

Anydesk - Figure 1
Foto t3n Magazin

Tausende Nutzerdaten stehen zum Verkauf. (Foto: Gajus / Shutterstock.com)

In einem russischen Darkweb-Forum werden Nutzerdaten von mehr 18.000 Anydesk-Accounts zum Kauf angeboten. Das berichtet die Cybersicherheitsfirma Resecurity. Die Sicherheitsexpert:innen konnten nach eigenen Angaben eine Datenprobe von den unbekannten Verkäufer:innen erhalten und deren Echtheit verifizieren.

Zuvor hatte Anydesk bereits in einem Blogbeitrag eingeräumt, Opfer eines Cyberangriffes geworden zu sein. Nach Angaben des Stuttgarter Unternehmens hatten die Angreifer:innen es geschafft, ein Produktivsystem zu infiltrieren. Das Unternehmen habe daraufhin Gegenmaßnahmen eingeleitet und die zuständigen Behörden informiert.

Anydesk setzt Passwörter zurück

Aus Sicherheitsgründen hat Anydesk sämtliche Passwörter für das Web-Portal der Fernwartungslösung zurückgesetzt. Außerdem hat das Unternehmen angekündigt, die digitale Signatur des Programms zu widerrufen. Nutzer:innen sollten daher auf die neuste Version updaten.

Empfehlungen der Redaktion

Anydesk - Figure 2
Foto t3n Magazin

Artikel wechseln

Nach Angaben von Anydesk gibt es bislang keinen Beleg dafür, dass Nutzer:innen von dem Vorfall betroffen sind. „Wir können bestätigen, dass die Situation unter Kontrolle ist und Anydesk sicher verwendet werden kann“, so das Unternehmen.

Anydesk-Daten könnten für Betrugsmaschen verwendet werden

Auch wenn die gestohlenen Login-Daten nicht mehr genutzt werden können, könnten Kriminelle einen Vorteil aus den gewonnenen Informationen ziehen. Gegenüber Resecurity sollen die unbekannten Verkäufer:innen ihre Beute als „ideal für Support-Betrug und Phishing“ angepriesen haben.

Dieser Einschätzung schließt sich auch Resecurity an. „Die Verfügbarkeit dieser Daten für Cyberkriminelle könnte als Katalysator für neue Angriffe dienen, einschließlich gezielter Phishing-Kampagnen. Mit zusätzlichen Daten über einen bestimmten Kunden erhöhen Cyberkriminelle ihre Chancen auf eine erfolgreiche Kontokompromittierung erheblich“, warnt das Unternehmen in seinem Blogbeitrag.

Empfohlene redaktionelle Inhalte

Hier findest du externe Inhalte von stereosense GmbH, die unser redaktionelles Angebot auf t3n.de ergänzen. Mit dem Klick auf "Inhalte anzeigen" erklärst du dich einverstanden, dass wir dir jetzt und in Zukunft Inhalte von stereosense GmbH auf unseren Seiten anzeigen dürfen. Dabei können personenbezogene Daten an Plattformen von Drittanbietern übermittelt werden.

Hinweis zum Datenschutz

Verpasse keine News zu Software & Entwicklung ????

Bitte gib eine gültige E-Mail-Adresse ein.

Es gab leider ein Problem beim Absenden des Formulars. Bitte versuche es erneut.

Bitte gib eine gültige E-Mail-Adresse ein.

Hinweis zum Newsletter & Datenschutz

Mehr lesen
Ähnliche Nachrichten
Die beliebtesten Nachrichten der Woche