Moin Leute,
es gibt hier im Forum ja wohl den ein oder anderen der die Remote Desktop Software von Anydesk einsetzt.
Wahrscheinlich habt ihr in den letzten Tagen schon gemerkt das es bei dem Service nicht ganz rund läuft.
Updates, viel Serverwartung etc.
Wenn man sich ein bisschen mehr im Netz umschaut scheint da wohl mehr hinter zu als einfach nru Maintenance:
Eine interessante Aussage in dem Blog:
ZitatIch habe eben noch ein Informationsschnipsel bekommen – alle halten sich bedeckt, um nicht "als Quelle abgeschossen zu werden". Wenn ich die Informationen zusammen würfele, gab es einen meldepflichtigen Cyber-Incident. Genaues weiß ich auch nicht – da muss die entsprechende deutsche Behörde "Milch geben".
Noch ein Tipp: Wer Passwörter verwendet hat, sollte diese vorsorglich mal ändern. Geht bis zum Widerruf davon aus, dass alles kompromittiert sein könnte, was AnyDesk betrifft und damit angefasst wurde. Falls es sich später als "nicht so dramatisch" herausstellt, tut es nicht weh. Der umgekehrte Fall wäre deutlich schlimmer (also "wird schon nichts passiert sein", und die schauen sich längst im Netzwerk oder AD um).
Ergänzung: Gibt eine zweite Rückmeldung eines Nutzers, dem eine Session von einem Dritten gekapert wurde – versuche Freitag Details zu bekommen.
Also wenn Ihr Anydeskt betreibt dann seit achtsam, ändert die Passwörter (wenn das noch hilft) und geht ggf. davon aus das eure Infrastruktur kompromittiert wurde.
Wenn es da Neuigkeiten gibt werde ich (oder jemand anderes) den Thread hier updaten.