---
title: "Cyberattaque d’AnyDesk : la réaction d’IPgarde et Cyberenity pour protéger leurs entreprises clientes"
description: Le CTN Cyberenity avertit ses clients d'une potentielle cyberattaque et identifie les éventuels postes touchés. Les équipes IPgarde agissent à distance pour les nettoyer.
---

[Blog IPgarde ](https://blog.ipgarde.com)

# [Cyberattaque d’AnyDesk : la réaction d’IPgarde et Cyberenity pour protéger leurs entreprises clientes](https://blog.ipgarde.com/cybersecurite/cyberattaque-anydesk-la-reaction-ipgarde-et-cyberenity-pour-proteger-leurs-entreprises-clientes)

 Rédigé par [Nathan Pauriol](https://blog.ipgarde.com/author/npauriol) | Mar 8, 2024 10:47:19 AM

L’an dernier, 43% des PME françaises ont connu un incident de cybersécurité… et certaines de celles faisant partie des 170 000 clients d’AnyDesk **n’échapperont pas à cette malheureuse règle.** Focus dans cet article sur la manière dont IPgarde et Cyberenity ont géré cette alerte pour **éviter à leurs clients d’atteindre le stade de véritable incident.**

## Cyberattaque d’AnyDesk : que s’est-il passé et quelles conséquences potentielles ?

Quelques jours après les deux infiltrations dans les réseaux entreprise dont a été victime l’application TeamViewer, c’est cette fois-ci l’éditeur de logiciel allemand qui a déclaré, le 2 février 2024, avoir été **victime d’une cyberattaque** compromettant possiblement des **informations de connexion** des utilisateurs.

### Chronologie des faits :

### Risques éventuels principaux de la cyberattaque

D’après le [**CERT**](https://www.cert.ssi.gouv.fr/alerte/CERTFR-2024-ALE-003/) et l’éditeur AnyDesk, les données exfiltrées lors de la cyberattaque pourraient potentiellement être réutilisées **dans le cadre d'attaques ultérieures** visant les utilisateurs des solutions AnyDesk.  Ces attaques sont susceptibles de :

| ** Mise à jour**    AnyDesk a par la suite affirmé qu’il **n’a jamais été possible** d’usurper une connexion, mais il est légitime d’avoir le réflexe de le vérifier vis-à-vis d’un éditeur de prise de contrôle à distance. |
| --- |

Avant l’intervention officielle d’AniDesk dans leur FAQ, il n’était pas à exclure qu’un hackeur malveillant puisse **accéder à des données de propriété intellectuelle, ou des données confidentielles,** en prenant le contrôle d’une machine à distance via l’application AnyDesk compromise.

## La réaction d’IPgarde et Cyberenity face à cette cyberattaque

### Alerte du CTN Cyberenity

Le CTN (Centre de Télésurveillance Numérique) Cyberenity est un SOC **auquel tous les équipements de nos clients sont connectés.** Son rôle 1ᵉʳ est de **donner l’alerte** à vos équipes IT **dans les plus brefs délais** en cas d’alerte majeure. Il est capable de détecter une intrusion directe dans vos SI, et mène en parallèle une veille constante auprès des autorités et des sources sûres faisant étal d’une attaque de masse (ce qui est le cas dans ce sujet AnyDesk).

En réaction à l’alerte, le protocole suivant a été suivi :

Le signal d’alerte contient :  
**- L’information d’une vulnérabilité importante découverte** (d’où vient elle, quels sont les risques…)  
- Les recommandations d’actions à mener pour **identifier les postes et appareils portant une trace des versions compromises d’AnyDesk **(action faite directement par le CTN pour ses clients grâce **à une console centralisée d’EDR développée en interne**)  
- Les recommandations **pour éliminer la menace des SI des clients à court terme**  
- Les recommandations avancées pour **rechercher des artefacts de l’application compromise**, mais également **les fichiers signés par les certificats usurpés**.  
- **L’accompagnement à l’archivage des données** pour faciliter le déroulé des levées dans le futur.

L’alerte et les recommandations rapides du CTN ont donc permis **une intervention rapide** **évitant un incident majeur sur les SI de nos clients.**

 

[****](https://www.cyberenity.com/demarrez-maintenant/)

### Alerte et prise en charge par IPgarde

Le CTN Cyberenity étant une branche spécialisée d’IPgarde, nous avons également pu **remonter l’alerte à nos clients.**

IPgarde a ensuite pu enclencher des réponses à cette alerte :

## Enseignements de ce type de cyberattaques

Des alertes comme la cyberattaque d’AnyDesk permettent de **tirer 2 enseignements majeurs :**

### L’importance d’être accompagné par un prestataire spécialisé

Que ce soit au niveau de l’alerte (CTN Cyberenity) ou de la réponse opérationnelle (IPgarde), les équipes IT des TPE/PME peuvent s’appuyer sur **des spécialistes de ce genre de situations**. La question n’étant pas de savoir **« *si* »** vous subirez une cyberattaque, mais plutôt **« *quand* »,** il devient primordial d’être prévenu et accompagné **de manière rapide et structurée** pour éviter de faire partie des 43% de PME françaises ayant connu un incident impactant de cybersécurité dans les stats de l’année prochaine.

### L’importance d’avoir un parc informatique parfaitement maîtrisé

Avoir un parc informatique parfaitement maîtrisé lors d’une cyberattaque permet **3 avantages majeurs :**

Si vous estimez à la lecture de cet article **que votre parc informatique n’est pas totalement maîtrisé**, ou que vous n’êtes **pas suffisamment structuré en cas d’alerte de cyberattaque** dans un futur proche, n’hésitez pas à nous contacter via le bouton ci-dessous ⬇️

<https://info.ipgarde.com/diagnostic-cybersecurite-pour-petites-et-moyennes-entreprises-et-collectivites>

 

[Voir l'article complet](https://blog.ipgarde.com/cybersecurite/cyberattaque-anydesk-la-reaction-ipgarde-et-cyberenity-pour-proteger-leurs-entreprises-clientes)

```json
{
  "@context" : "http://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "Nathan Pauriol"
  },
  "dateModified" : "2025-01-31T08:47:51.402Z",
  "datePublished" : "2024-03-08T10:47:19Z",
  "headline" : "Cyberattaque d’AnyDesk : la réaction d’IPgarde et Cyberenity pour protéger leurs entreprises clientes",
  "image" : {
    "@type" : "ImageObject",
    "height" : 630,
    "url" : "https://25277289.fs1.hubspotusercontent-eu1.net/hubfs/25277289/Faille-Anydesk-r%C3%A9ponse-IPgarde-et-Cyberenity.webp",
    "width" : 1200
  },
  "mainEntityOfPage" : "https://blog.ipgarde.com/cybersecurite/cyberattaque-anydesk-la-reaction-ipgarde-et-cyberenity-pour-proteger-leurs-entreprises-clientes",
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "height" : 60,
      "url" : "/hs/hsstatic/content_shared_assets/static-1.4092/img/default-amp-logo.png",
      "width" : 60
    },
    "name" : "Blog IPgarde"
  }
}
```