
Une cyberattaque russe a frappé le spécialiste des accès à distance TeamViewer
Articles du même auteur :
TeamViewer, le spécialiste allemand des outils d’accès à distance, a confirmé, le 28 juin 2024, qu’une cyberattaque étatique russe avait frappé ses SI internes. La firme l’attribue au groupe APT29, également connu sous les noms de Nobelium, Midnight Blizzard ou Cozy Bear, et affilié au SVR, le renseignement extérieur de la Fédération de Russie. TeamViewer compte 600 000 clients payants dans le monde, et équipe plus de 2,5 milliards d’appareils.
L’enquête préliminaire indique que l’accès initial remonte au 26 juin 2024, et découle du piratage du compte d’un employé. La société allemande affirme que l’attaque a été « contenue » à son réseau d’entreprise, en soulignant l’étanchéité entre ses SI internes et ses systèmes clients.
TeamViewer a déclaré n’avoir « aucune preuve que l’acteur de la menace ait eu accès à [son] environnement de produits ou aux données des clients ». Sa porte-parole a refusé de répondre à des questions plus précises sur ces données ou sur la méthode employée par APT29 pour compromettre le compte d’un employé.