TeamViewer is woensdag getroffen door een cyberaanval. Volgens het bedrijf achter de software betreft het een aanval op de bedrijfsomgeving. Om wat voor soort aanval het gaat en welke groep erachter zit, is nog niet duidelijk.
Teamviewer meldt woensdag dat het iets opvallends ontdekte in de bedrijfsomgeving. Daarop heeft het bedrijf 'onmiddellijk zijn responsteam ingeschakeld en de gepaste beveiligingsmaatregelen genomen'. Omdat de bedrijfsomgeving losstaat van de product- en klantomgeving, zegt het bedrijf dat deze niet zijn beïnvloed door de aanval. Er loopt nog een onderzoek naar het incident.
Hoewel het nog niet bekend is wie er achter de aanval zit, vermoeden beveiligingsexperts dat de daders banden hebben met het Russische hackerscollectief APT29, schrijft BleepingComputer. Beveiligingsexpert Jeffrey publiceerde een gedeelte van een melding van beveiligingsbedrijf NCC Group op Mastodon, waarin de naam van de groep werd genoemd. De waarschuwing werd gedeeld onder experts die verbonden zijn aan het Digital Trust Centre van het Nederlandse ministerie van Economische Zaken en Klimaat. Ook Health-ISAC, een community voor zorgprofessionals waarin informatie over dreigingen worden gedeeld, heeft het over APT29.
APT29, dat ook wel Nobellium of Midnight Blizzard wordt genoemd, heeft de afgelopen jaren meerdere aanvallen uitgevoerd. Zo heeft het collectief meerdere Europese politici gehackt en in 2020 verschillende gezondheidsinstituten in de VS, het Verenigd Koninkrijk en Canada die werkten aan coronavaccins, aangevallen.