{"id":292638,"date":"2024-02-23T10:02:18","date_gmt":"2024-02-23T09:02:18","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=292638"},"modified":"2024-02-24T07:18:05","modified_gmt":"2024-02-24T06:18:05","slug":"anydesk-ist-down-was-ist-da-los-23-feb-2024","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/02\/23\/anydesk-ist-down-was-ist-da-los-23-feb-2024\/","title":{"rendered":"AnyDesk ist down &#8211; was ist da los? (23. Feb. 2024)"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Stop - Pixabay\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/06\/Stop01.jpg\" alt=\"Stop - Pixabay\" width=\"149\" height=\"149\" align=\"left\" \/>Kurze Information in die Runde. Gerade habe ich \u00fcber einen FB-Post mitbekommen, dass der Fernwartungsanbieter AnyDesk wohl aktuell weitere \"technische\" Probleme hat. Die komplette Webseite von AnyDesk ist ausgefallen und wirft eine Fehlermeldung mit Hinweis auf zu viel Traffic. Kommt nach der Eingest\u00e4ndnis des Hacks \"im Dezember 2023\" gut &#8211; oder stecken denen noch die Folgen in den Knochen?<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/69934a0a3f8842c78894d86d4ca1c713\" alt=\"\" width=\"1\" height=\"1\" \/>Es war eine kurze Frage in einer geschlossenen Facebook-Gruppe f\u00fcr IT-Spezialisten, wo jemand anmerkte, dass die AnyDesk-Webseite offline sei. Wurde von weiteren Nutzern best\u00e4tigt.<\/p>\n<p><img decoding=\"async\" title=\"AnyDesk ist down\" src=\"https:\/\/i.postimg.cc\/pTfpdKGD\/image.png\" alt=\"AnyDesk ist down\" \/><\/p>\n<p>In obiger Diskussion wird dann sofort deutlich, was das bedeutet: Kunden, die ihre Customs Clients neu generieren wollen, haben bei einem Ausfall der AnyDesk-Seiten keine Chance. Ich habe dann mal selbst die Webseite anydesk.com aufgerufen und bekam folgende Anzeige.<\/p>\n<p><img decoding=\"async\" title=\"AnyDesk ist down\" src=\"https:\/\/i.postimg.cc\/G2JjG8gC\/image.png\" alt=\"AnyDesk ist down\" \/><\/p>\n<p>Es wird ein Fehler 502 gemeldet, der Request konnte nicht ausgef\u00fchrt werden. Die Fehlerseite liefert bereits einen Hinweis, dass dies durch \"zu viel Datenverkehr auf den Servern\" hervorgerufen werden kann. Vielleicht versuchen viele Kunden gerade ihre Custom Clients neu zu beziehen. Die <a href=\"https:\/\/status.anydesk.com\/\" target=\"_blank\" rel=\"noopener\">Statusseite von AnyDesk<\/a> l\u00e4sst sich derzeit noch aufrufen und liefert f\u00fcr das AnyDesk-Network keine St\u00f6rung.<\/p>\n<p><img decoding=\"async\" title=\"AnyDesk auf allestoerungen.de\" src=\"https:\/\/i.postimg.cc\/VN5dMDmw\/image.png\" alt=\"AnyDesk auf allestoerungen.de\" \/><\/p>\n<p>Auf allestoerungen.de wird f\u00fcr AnyDesk der obige St\u00f6rungsstatus gemeldet. Seit 7:00 Uhr gibt es wohl Probleme, aber knapp 20 Meldungen sind eher keine gro\u00dfe St\u00f6rung. Es kann aber daran liegen, dass da die Leute eher selten auf das Portal zugreifen und dann keine St\u00f6rung auf dem Portal melden. Ich habe weitere Webseiten befragt, die seit heute Nacht ca. 2 Uhr einen weltweiten Ausfall melden.<\/p>\n<h2>Folgen des Cyberangriffs?<\/h2>\n<p>Momentan kann ich nicht sagen, ob es einfach eine \u00dcberlastung der Webseite durch Kundenansturm, einen DDoS-Angriff oder durch Wartungsma\u00dfnahmen bzw. einen technischen Fehler zu diesem Ausfall kommt.<\/p>\n<p>Seit Ende 2023 wird der Anbieter von Fernwartungsprogrammen ja m\u00e4chtig gebeutelt, weil es einen best\u00e4tigten Cyberangriff gegeben hat. Im Januar 2024 kam es zu mehreren Ausf\u00e4llen, die als technische St\u00f6rungen abgetan wurden. Ich hatte im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/01\/25\/strung-bei-anydesk-jemand-betroffen\/\">St\u00f6rung bei AnyDesk, jemand betroffen?<\/a> berichtet. Sp\u00e4ter kam der Verdacht auf, dass es einen Cyberangriff gegeben habe (siehe <a href=\"https:\/\/borncity.com\/blog\/2024\/02\/01\/anydesk-und-die-stoerungen-es-ist-womoeglich-was-im-busch\/\">AnyDesk und die St\u00f6rungen: Es ist wom\u00f6glich was im Busch<\/a>).<\/p>\n<p>Das Ganze wurde dann Anfang Februar 2024 zur Gewissheit, als AnyDesk das eingestehen musste. Die Details kamen nur st\u00fcckweise ans Tageslicht, nachdem ich im Blog dar\u00fcber berichtet hatte (siehe Links am Artikelende). Seit wenigen Tagen k\u00f6nnen AnyDesk-Kunden mit OEM-Clients ihre Custom Clients mit neuen Zertifikaten ausstellen lassen. Ich hatte mal im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/02\/15\/anydesk-hack-es-gibt-wohl-neu-signierte-clients-wie-sind-eure-erfahrungen-teil-12\/\">AnyDesk-Hack: Es gibt wohl neu signierte Clients; wie sind eure Erfahrungen?<\/a> \u2013 Teil 12 nach R\u00fcckmeldungen gefragt. M\u00f6glicherweise h\u00e4ngt der Ausfall damit zusammen &#8211; ist aber nur Spekulation.<\/p>\n<p><a href=\"https:\/\/www.malwarebytes.com\/blog\/news\/2024\/02\/remote-monitoring-management-software-used-in-phishing-attacks\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"AnyDesk Phishing\" src=\"https:\/\/i.postimg.cc\/bNfRtQhG\/image.png\" alt=\"AnyDesk Phishing\" \/><\/a><\/p>\n<p>Ich habe mal auf X geschaut, da finde ich nichts &#8211; nur die obigen Hinweise, dass AnyDesk-Clients seit Mitte Februar 2024 f\u00fcr Phishing-Versuche missbraucht werden. Malwarebytes hat einen <a href=\"https:\/\/www.malwarebytes.com\/blog\/news\/2024\/02\/remote-monitoring-management-software-used-in-phishing-attacks\" target=\"_blank\" rel=\"noopener\">Blog-Beitrag<\/a> dazu ver\u00f6ffentlicht und <a href=\"https:\/\/www.helpnetsecurity.com\/2024\/02\/18\/week-in-review-anydesk-phishing-campaign-targets-employees-microsoft-fixes-exploited-zero-days\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> gibt es auch einen Beitrag. Beide Artikel haben aber nichts mit obigem Ausfall zu tun.<\/p>\n<p><strong>Artikelreihe:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/03\/anydesk-wurde-im-januar-2024-gehackt-produktionssysteme-betroffen\/\">AnyDesk wurde im Januar 2024 gehackt, Produktionssysteme betroffen<\/a> \u2013 Teil 1<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/03\/anydesk-hack-undercover-weitere-informationen-und-gedanken-teil-2\/\">AnyDesk-Hack Undercover \u2013 weitere Informationen und Gedanken<\/a> \u2013 Teil 2<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/04\/anydesk-hack-undercover-verdachtsflle-und-mehr-teil-3\/\">AnyDesk-Hack Undercover \u2013 Verdachtsf\u00e4lle und mehr<\/a>\u00a0 \u2013 Teil 3<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/04\/anydesk-hack-undercover-zugangsdaten-zum-verkauf-angeboten-teil-4\/\">AnyDesk-Hack Undercover \u2013 Zugangsdaten zum Verkauf angeboten<\/a> \u2013 Teil 4<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/05\/anydesk-hack-eine-nachlese-teil-5\/\">AnyDesk-Hack \u2013 Eine Nachlese<\/a> Teil 5<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/05\/anydesk-hack-nachlese-der-bsi-meldung-teil-6\/\">AnyDesk-Hack \u2013 Nachlese der BSI-Meldung<\/a> \u2013 Teil 6<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/06\/anydesk-hack-hinweise-zum-zertifikatstausch-bei-customs-clients-7-x-teil-7\/\">AnyDesk-Hack \u2013 Hinweise zum Zertifikatstausch bei Customs-Clients 7.x<\/a> \u2013 Teil 7<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/06\/anydesk-hack-weitere-informationen-vom-5-februar-2024-teil-8\/\">AnyDesk-Hack \u2013 Weitere Informationen (FAQ) vom 5. Februar 2024<\/a> -Teil 8<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/07\/anydesk-hack-bereits-zum-20-dezember-2023-bemerkt-teil-9\/\">AnyDesk-Hack bereits zum 20. Dezember 2023 bemerkt?<\/a> \u2013 Teil 9<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/08\/anydesk-hack-zum-dezember-2023-besttigt-altes-zertifikat-zurckgerufen-teil-10\/\">AnyDesk-Hack zum Dezember 2023 best\u00e4tigt; Altes Zertifikat zur\u00fcckgerufen<\/a> \u2013 Teil 10<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/12\/anydesk-hack-revoke-chaos-bei-alten-zertifikaten-teil-11\/\">AnyDesk-Hack: Revoke-Chaos bei alten Zertifikaten?<\/a>\u00a0 \u2013 Teil 11<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/15\/anydesk-hack-es-gibt-wohl-neu-signierte-clients-wie-sind-eure-erfahrungen-teil-12\/\">AnyDesk-Hack: Es gibt wohl neu signierte Clients; wie sind eure Erfahrungen?<\/a> \u2013 Teil 12<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/01\/25\/strung-bei-anydesk-jemand-betroffen\/\">St\u00f6rung bei AnyDesk, jemand betroffen?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/01\/anydesk-und-die-stoerungen-es-ist-womoeglich-was-im-busch\/\">AnyDesk und die St\u00f6rungen: Es ist wom\u00f6glich was im Busch<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kurze Information in die Runde. Gerade habe ich \u00fcber einen FB-Post mitbekommen, dass der Fernwartungsanbieter AnyDesk wohl aktuell weitere \"technische\" Probleme hat. Die komplette Webseite von AnyDesk ist ausgefallen und wirft eine Fehlermeldung mit Hinweis auf zu viel Traffic. Kommt &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/02\/23\/anydesk-ist-down-was-ist-da-los-23-feb-2024\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7862],"tags":[987],"class_list":["post-292638","post","type-post","status-publish","format-standard","hentry","category-stoerung","tag-storung"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/292638","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=292638"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/292638\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=292638"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=292638"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=292638"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}