Uzaktan bakım yazılımına APT saldırısı mı? TeamViewer'da güvenlik olayı

hadicanim

Aktif Üye
Uzaktan bakım yazılımının en büyük sağlayıcılarından biri olan TeamViewer, dün bir siber saldırının kurbanı oldu. Şirketin doğruladığı üzere, Çarşamba günü dahili BT ortamında anormallikler keşfetti. Şirket, web sitesinde yaptığı açıklamada, derhal soruşturmalara ve güvenlik önlemlerine başladığını vurguladı.


Reklamcılık



Açıklama şöyle devam ediyor: “TeamViewer'ın dahili BT ortamı, ürün ortamından tamamen bağımsızdır. Ürün ortamımızın veya müşteri verilerimizin etkilenebileceğine dair hiçbir belirti yoktur.” Şirket şeffaflığa büyük önem veriyor ve soruşturmaların durumu hakkında düzenli güncellemeler yayınlayacak.

Çeşitli BT güvenlik örgütlerinden kaynaklar, saldırının bir APT (Advanced Persistent Threat) grubu tarafından gerçekleştirildiğini söylüyor. NCC Group'un bir iç yazışmasından bir alıntı sosyal ağlarda dolaşıyor ve bu yazıda bir APT tarafından gerçekleştirilen önemli bir ihlalden bahsediliyor. Health-ISAC (Information Sharing and Analysis Center) örgütü, güvenilir bir kaynaktan bunun Rus gizli servisi SWR tarafından kontrol edilen bir grup olan “Cozy Bear” olduğunu öğrendiğini iddia ediyor.



Birçok soru cevapsız kalıyor


Pek çok şey hala belirsiz – ancak TeamViewer'ın onayı yöneticilerin oturup bunu dikkate almasını sağlayacak. Durumu izlemeye ve gerekirse bu mesajı güncellemeye devam edeceğiz. Uzaktan bakım yazılımında yalnızca birkaç ay önce bir güvenlik açığı vardı.


(ÇK)