image

TeamViewer: wachtwoordhashes personeel gestolen bij inbraak op netwerk

dinsdag 2 juli 2024, 13:28 door Redactie, 4 reacties

Bij de aanval op TeamViewer zijn wachtwoordhashes en andere gegevens van medewerkers gestolen, zo laat het bedrijf weten in een update over het incident. Vorige week maakte TeamViewer bekend dat aanvallers, met behulp van de inloggegevens van een medewerker, hadden ingebroken op het interne bedrijfsnetwerk. De aanval zou het werk zijn van een spionagegroep aangeduid als APT29.

De aanvallers wisten 'directory data' van medewerkers te stelen, aldus TeamViewer in de laatste update over het incident. Het gaat dan om namen, zakelijke contactgegevens en wachtwoordhashes voor de internet bedrijfsomgeving. Zowel personeel als relevante autoriteiten zijn inmiddels ingelicht, aldus het bedrijf. TeamViewer zegt verder dat het in samenwerking met Microsoft het risico van de gestolen wachtwoordhashes heeft verholpen. Details worden echter niet gegeven.

Als laatste laat de update weten dat de authenticatieprocedures voor het personeel zijn aangescherpt en er 'verdere sterke beveiligingslagen' zijn geïmplementeerd. Tevens is er begonnen met het opnieuw opbouwen van de interne it-omgeivng naar een 'volledig te vertrouwen staat'. Via de software van TeamViewer is het mogelijk om systemen op afstand te beheren. Het bedrijf claimt 640.000 klanten te hebben en dat de software sinds de oprichting op meer dan 2,5 miljard apparaten wereldwijd is geïnstalleerd.

Reacties (4)
Gisteren, 13:43 door Anoniem
Als laatste laat de update weten dat de authenticatieprocedures voor het personeel zijn aangescherpt en er 'verdere sterke beveiligingslagen' zijn geïmplementeerd.
Beveiligingstechnisch gezien is dat veel te laat (kalf en put).
Gisteren, 14:26 door Anoniem
Door Anoniem:
Als laatste laat de update weten dat de authenticatieprocedures voor het personeel zijn aangescherpt en er 'verdere sterke beveiligingslagen' zijn geïmplementeerd.
Beveiligingstechnisch gezien is dat veel te laat (kalf en put).
Beveiligingen zijn altijd een lastige tussen extreme veiligheid en gebruikers gemak.
Als beveiligingen te zwaar/lastig/complex zijn, dan werken gebruikers er omheen.
Gisteren, 14:54 door notmybackdoorbug
Door Anoniem:
Als laatste laat de update weten dat de authenticatieprocedures voor het personeel zijn aangescherpt en er 'verdere sterke beveiligingslagen' zijn geïmplementeerd.
Beveiligingstechnisch gezien is dat veel te laat (kalf en put).

Beter nu dan nooit. Kan eventuele tweede aanval of nieuwe aanval voorkomen, afschrikken of tegenwerken.
Gisteren, 15:37 door Anoniem
Door notmybackdoorbug:
Door Anoniem:
Als laatste laat de update weten dat de authenticatieprocedures voor het personeel zijn aangescherpt en er 'verdere sterke beveiligingslagen' zijn geïmplementeerd.
Beveiligingstechnisch gezien is dat veel te laat (kalf en put).

Beter nu dan nooit. Kan eventuele tweede aanval of nieuwe aanval voorkomen, afschrikken of tegenwerken.

Kan of zou kunnen ... het is echter niet onaannemelijk dat er allang persistence gerealiseerd is...
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.