Am 26. Juni 2024 verschafften sich Hacker Zugang zum internen Netzwerk des Remote Access-Software-Entwicklers TeamViewer. Dies gab das Unternehmen am 27. Juni bekannt. TeamViewer erklärte, eine Unregelmäßigkeit entdeckt und sofort entsprechende Schritte eingeleitet zu haben.
Die Software-Firma selbst machte keine Angaben zur Art der Attacke oder möglichen Tätern. Es gibt jedoch Hinweise darauf, dass die mit Russland in Verbindung stehende Gruppe APT29 verantwortlich ist.
Nachtrag vom 1. Juli 2024:
Aktuelle Untersuchungen haben ergeben, dass nur das interne Verwaltungsumfeld des Remote-Desktop-Software-Unternehmens betroffen ist und nicht das Produktumfeld oder Kundendaten. Dies begründete das Unternehmen damit, dass die drei Systeme getrennt voneinander aufgebaut sind.
Die Angreifer konnten in das kompromittierte Umfeld eindringen, indem sie sich Zugriff zu einem Mitarbeiteraccount verschafften. Anschließend stahlen sie Daten des Mitarbeiterverzeichnisses wie Namen und Kontaktinformationen .
Die Hacker verschlüsselten zudem Zugangsdaten von Mitarbeitern für das betroffene Umfeld. Ein Wiederherstellungsprozess wurde gestartet und die Situation mit den Zugangsdaten konnte laut dem Digitaldienstleister gelöst werden.
Nachtrag vom 25.08.2026:
Im Sommer 2026 verhängte die Finanzaufsichtsbehörde BaFin ein Bußgeld von 240.000 EUR, weil das Unternehmen den Angriff, der der Behörde nach Insiderinformationen darstellt, nicht eindeutig genug öffentlich gemacht hatte. Statt einer einfachen Online-Meldung hätten die Informationen über die Attacke aktiv an die Medien und die BaFin weitergegeben werden müssen.