Fuite de données chez AnyDesk
Le 29 janvier 2024, l'ANSSI a été informée par le BSI d'une fuite de données touchant AnyDesk Software GmbH. Des éléments critiques tels que le code source des applications, ainsi que des certificats et des clés privées, ont potentiellement été compromis. Cette situation soulève des préoccupations significatives concernant l'intégrité et la sécurité des solutions AnyDesk, largement utilisées pour l'accès à distance.
Impacts et Risques réels
Les conséquences d'une telle fuite peuvent être majeures. Le code source volé pourrait permettre aux attaquants de développer des exploits ciblant les vulnérabilités des logiciels AnyDesk. De plus, la compromission des certificats et clés privées expose les utilisateurs à des attaques de type man-in-the-middle, rendant leur communication et leurs données accessibles aux cybercriminels.
Recommandations de sécurité
- Réaliser un audit de sécurité informatique de votre infrastructure.
- Déployer des solutions de protection robustes et activer l'authentification multifactorielle (MFA).
- Déléguer la maintenance à un prestataire spécialisé en infogérance.
Source de l'article : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2024-ALE-003/