Verschillende gebruikers op Reddit en Twitter melden dat zij via TeamViewer-software slachtoffer zijn geworden van diefstal. In veel gevallen werd op afstand geld van online betalingsdiensten, zoals PayPal, gestolen. TeamViewer ontkent dat er sprake is van een datalek.
De verschillende meldingen op sociale media begonnen enkele dagen geleden en vertonen vaak hetzelfde patroon, zo schrijft The Register. Zo zijn de TeamViewer-webaccounts van verschillende gebruikers ingezet om de computer op afstand te besturen en zo toegang te krijgen tot PayPal en e-mail, waarna via onder andere Amazon cadeaukaarten en andere producten zijn aangeschaft. Ook gebruikers met tweetrapsauthenticatie en degelijke wachtwoorden voor hun TeamViewer-account zijn slachtoffer geworden.
Daarnaast was de TeamViewer-dienst woensdag enkele uren onbereikbaar, een woordvoerder van het Duitse bedrijf laat tegenover The Register weten dat dit het gevolg was van een ddos-aanval. Het bedrijf wijst ook de geruchten over een mogelijk datalek terug in een statement met een datum die een week in het verleden ligt. Daarin stelt TeamViewer dat er mogelijkerwijs sprake is van malware, die de software installeert via een update van Flash.
In een andere mededeling meldt het bedrijf dat gebruikers slachtoffer van diefstal kunnen zijn geworden omdat zij dezelfde wachtwoorden voor verschillende diensten gebruiken. Beveiligingsonderzoeker Troy Hunt acht dit een reële mogelijkheid, gelet op het grote aantal onlangs aan het licht gekomen datalekken bij onder andere LinkedIn en Tumblr.
The Register meldt echter dat er gebruikers zijn die claimen een uniek wachtwoord voor TeamViewer te hebben gebruikt en geen malware op hun systeem te hebben, en alsnog via de software bestolen zijn.