Conseil en sécurité: AnyDesk signale que des pirates informatiques ont infiltré ses serveurs de production

PRÉSENTATION
Le 2 février 2024, AnyDesk a confirmé une récente cyberattaque qui a permis aux pirates informatiques d'accéder aux systèmes de production de la société. L'atteinte aux systèmes impliquait le vol de clés de signature de code source et de code privé.
AnyDesk propose une solution d'accès à distance largement utilisée par les entreprises pour le soutien à distance et l'accès aux serveurs en colocation. Elle a pris connaissance de l'attaque après avoir détecté un incident sur ses serveurs de production. À la suite d'un audit de sécurité, elle a repéré une compromission de ses systèmes et mis en place un plan d'intervention en collaboration avec CrowdStrike.
À la suite de la divulgation de l'atteinte aux systèmes, la société de cybersécurité Resecurity a rapidement annoncé qu'une personne tentait de vendre les identifiants de plus de 18 000 clients d'Anydesk sur un forum de cybercriminalité bien connu.
INCIDENCES ET RECOMMANDATIONS
Même si AnyDesk affirme que les mots de passe n'ont pas été volés dans le cadre de l'attaque, les auteurs des menaces ont réussi à pénétrer ses systèmes de production.
- Si vous utilisez votre mot de passe AnyDesk sur d'autres plateformes, modifiez également votre mot de passe sur ces plateformes.
- Si vous utilisez AnyDesk, modifiez votre mot de passe.
Vous êtes prêt à vous protéger contre les menaces numériques grâce à des professionnels expérimentés qui supervisent votre sécurité?
Demandez une consultation privée pour savoir si Richter Guardian vous convient.
%20(1).png)
Protégez votre vie numérique en détectant les risques avant qu'ils ne s'intensifient
Richter Guardian vous offre une cybersécurité au niveau de l'entreprise adaptée aux particuliers, aux familles et aux dirigeants.

Articles connexes

Family offices exist to protect wealth, preserve privacy, and keep complex household and financial operations running without disruption.
Evidence suggests that one category of risk is consistently underestimated by family offices: the actual high-net-worth people that the office serves. This is not the type of risk that’s protected by corporate IT infrastructure.
Instead, this risk lives on personal devices, in private email and social media accounts, and across the households of the different family members.
Cybercriminals have noticed this gap and have already pivoted to actively exploit it.
The threat to family offices is personal, reputational and financial
Much of the cybersecurity conversation in wealth management has traditionally focused on institutional controls: firewalls, encrypted networks, and compliance frameworks.
Those protections absolutely matter, but they do not extend to where a significant portion of the family office risk now lives:
- A family member checking personal email or social media account on a home network.
- A family whose phone number and home address appear in a data broker database.
- A trusted assistant using a shared device.
These are not edge cases. They are common scenarios in nearly every family served by a family office — and they represent meaningful exposure that corporate IT was never designed to address.
Due to the potential for higher reward, attackers are willing to spend months studying a target through email messages, social media posts and other types of research before acting. They also often go after finances rather than reselling stolen credentials on the dark web. The threat of ongoing reputational exposure and harm are very real and effective threat techniques.
A growing increase in cyberattacks against family offices
Family offices are increasingly being targeted: 57% of North American family offices have experienced an attack in the past 12 to 24 months.
One of the most common methods is not particularly technical. Phishing and other email-based schemes are among the most prevalent and fastest-growing ways that criminals target family offices, with many of those attacks aimed at the homes of family members or employees.
More than 70% of family offices now report that the likelihood of a cyberattack has increased dramatically, according to a survey by global law firm Dentons. That figure alone should prompt a reexamination of where coverage exists — and where it does not.
What makes family offices a unique, high-value target
The answer is not complicated. Family offices manage significant assets, often with relatively lean operational teams. Personal and professional life are closely intertwined. Lastly, the people involved — principals, family members, household staff and trusted advisors — represent a wide surface of potential entry points.
With large sums of money under management, often-lax security measures, and personal and business information intermingled on family members' devices and networks, a family office presents a target-rich environment for attackers.
Reputational damage can hit as hard as financial loss. Wealthy families often have public stature and these incidents are rarely reported publicly, making the problems harder to see and track.
Cybercriminals also frequently bypass a family office’s corporate IT systems altogether. They prefer to target leaders and their families in their personal lives, where defenses tend to be weaker.
Human element is central to digital risks
Family offices often comprise individuals of different ages and digital habits:
- Younger kids and teenagers may click links or download apps without verifying their safety.
- Older generations are increasingly targeted through sophisticated social engineering campaigns.
- Both groups may be reluctant to speak up when they have been victimized, out of embarrassment.
This silence creates additional delay and heightened possibility of reputational and financial damage.
Artificial Intelligence (AI) is rapidly accelerating the problem
Cybercriminals are now using AI technologies to research and craft convincing voice messages and deepfake calls, which can be convincing enough to make you think you are speaking to a real person — even someone you know well.
These are not abstract future threats.
They are happening now, and they are particularly effective when there is no established protocol for verifying identity under pressure.
The gap between corporate IT and a family’s personal exposure
It is worth being precise about where the coverage gap lies, because it is often misunderstood.
Most family offices have some form of IT support. What they often lack is dedicated personal cybersecurity — coverage that extends to the devices, accounts, and identities of principals and family members outside the institutional environment.
Personal devices with base-level security controls. Computers that quietly contain well-hidden malware. Data brokers who have access to compromised credentials including family members' email addresses and passwords.
These are structural gaps, not matter of individual carelessness.
The work-from-home era made this more visible.
Personal accounts, devices and computers became regular operating environments for sensitive communications, financial transactions, and professional decisions. That did not come with a corresponding upgrade in personal security posture for most households.
What meaningful family office cybersecurity protection looks like today
Extended visibility across multiple households
Risk does not stop at one individual in a family or family office. Every person with access to shared accounts, household computers, or sensitive communications represents a potential exposure point. Effective protection maps this landscape and monitors it across the people and devices that matter.
Clarity when something goes wrong
Human error is responsible for most cybersecurity breaches, so itis important to train family members and employees to recognize and report suspicious activity. Yet, training alone is not enough if there is no clear path forward when a concern arises.
Who do you call? What happens next? Uncertainty at that moment is costly.
This is where Richter Guardian’s human-led Cyber Defence Desk is key. Our response team is available when you want an expert answer and ongoing guidance.
Proactive identity and credential monitoring
Leaked credentials are a key initial attack vector for cybercriminals. It is critical for family offices and their customer – the family itself – to undergo regular security assessments to highlight gaps in their defenses.
Dark web monitoring and credential surveillance help surface exposure before it becomes a breach.
Richter Guardian reports on this exposure regularly through personalized insights, direct outreach and the Richter Guardian mobile app.
A clear, defined incident response path
Family offices should identify a point of contact on cybersecurity and establish an incident response plan — one that lists the steps to take in the event of an attack, including details about any cyber insurance, outside legal counsel, and other external partners or resources.
When an incident occurs, calm and structured response makes a significant difference in outcome. Richter Guardian’s Cyber Defence Desk epitomizes these attributes and can help family offices with the development of a incident response plan.
Discreet, professional support, in all circumstances
For high-profile families, how a security concern is handled can matter as much as whether it is resolved. Operational scramble, visible panic, or poor communication during an incident can amplify reputational harm.
Discreet, professional support is not a luxury — it is part of what effective protection requires.
Personal, concierge cybersecurity for family offices: The support layer that is often missing
Family office managers are frequently the people who identify these gaps and are expected to address them. This is not a small responsibility.
Coordinating protection across multiple households, family members of different ages and risk profiles, and a mix of personal and professional devices and accounts. These are aspects that require a model that most IT departments were simply not built to provide.
On the other hand, Richter Guardian was designed for exactly this context.
We provide a personal cybersecurity layer for principals and households— extending beyond corporate IT to cover the personal devices, accounts, and identities that family office systems and processes do not reach.
Our approach includes:
- ongoing proactive monitoring;
- threat and vulnerability detection;
- reputation and identity protection; and
- guided incident response delivered through a concierge model built for high-net-worth family discretion and clarity.
Ready for your family office to stay protected from digital threats, with experienced professionals overseeing personal cybersecurity?
For family office executives and managers looking to close the gap between institutional protections and personal exposure, request a private consultation to learn about where that exposure resides.

Protéger ce que vous ne pouvez pas remplacer: guide de sauvegarde des données
Présentation
Les informations familiales, financières et juridiques importantes sont de plus en plus stockées sur des appareils et des comptes en ligne, ce qui fait de la mise en place d'un plan de sauvegarde fiable un élément important de leur protection. Pour de nombreuses familles, les fichiers importants existent désormais sur différents appareils et services. Il est donc utile de savoir où ces fichiers sont stockés, comment ils peuvent être récupérés et quels sont leurs risques.
Pour les particuliers, les familles et les dirigeants fortunés, les sauvegardes sont particulièrement importantes car les informations sur lesquelles ils s'appuient sont souvent très précieuses, privées et difficiles à remplacer. La perte d'un appareil, une attaque par rançongiciel, un problème lié à un compte cloud ou une panne matérielle peuvent rapidement perturber les affaires personnelles, financières ou professionnelles. Disposer d'un plan de sauvegarde fiable permet de garantir que les fichiers importants restent accessibles, protégés et récupérables en cas de problème.
Risques courants liés à vos données
Les données peuvent être perdues de différentes manières, notamment en cas de perte ou de vol d'appareils, de rançongiciels ou de défaillances de sauvegarde quotidiennes telles que des pannes de service cloud, une corruption de fichiers ou une panne matérielle.
Appareils perdus/volés
En cas de perte, de vol ou de destruction d'un appareil, tous les fichiers stockés uniquement sur cet appareil peuvent être définitivement perdus. La meilleure protection consiste à conserver une sauvegarde dans un autre endroit, tel qu'un compte cloud ou un disque dur externe.
Un ransomware
Les rançongiciels constituent un autre risque sérieux. Ce type d'attaque verrouille vos fichiers et exige un paiement pour rétablir l'accès. Une sauvegarde hors ligne, telle qu'un disque dur externe, protège vos fichiers car les attaquants ne peuvent pas y accéder.
Défaillances de sauvegarde quotidiennes
Les sauvegardes peuvent également échouer pour des raisons quotidiennes. Les paramètres de sauvegarde automatique peuvent être désactivés, un dossier important est oublié, des fichiers sont endommagés ou un service cloud peut être temporairement indisponible. Une règle empirique utile consiste à conserver trois copies des données importantes : une sur votre appareil, une dans le cloud et une sur un disque dur externe.
La sauvegarde dans le cloud comme première couche de protection
Le stockage dans le cloud enregistre vos données en ligne via un service tel que Google Drive, Apple iCloud ou Microsoft OneDrive. Vous pouvez accéder aux fichiers depuis n'importe quel appareil connecté à Internet, et de nombreux services cloud peuvent sauvegarder vos fichiers automatiquement.
Services cloud que vous utilisez peut-être déjà
Apple iCloud
- Inclus sur tous les produits Apple (iPhone, iPad, Mac)
- Peut être configuré pour sauvegarder automatiquement les photos, les vidéos, les contacts, les documents et les messages texte
Google Drive
- Intégré à de nombreux appareils Android et Chromebooks via un compte Google
- Les utilisateurs de Windows et Mac doivent installer Google Drive pour ordinateur et choisir les dossiers à synchroniser
Microsoft OneDrive
- Intégré à Windows 10/11 et inclus dans les abonnements Microsoft 365
- Peut être configuré pour sauvegarder automatiquement vos dossiers Bureau, Documents et Images
Utiliser la sauvegarde dans le cloud en toute sécurité
- Commencez par vérifier que la sauvegarde dans le cloud est activée pour chaque appareil et que les bons fichiers et dossiers sont inclus.
- Vérifiez que les fichiers récents sont sauvegardés et que vous disposez d'un espace de stockage suffisant pour les informations que vous souhaitez protéger.
- Protégez chaque compte cloud avec un mot de passe fort et unique et authentification multifactorielle.
Étant donné que les sauvegardes dans le cloud peuvent synchroniser des modifications indésirables, y compris des fichiers cryptés par un ransomware, la sauvegarde dans le cloud doit être associée à une sauvegarde hors ligne qui est déconnectée lorsqu'elle n'est pas utilisée.
Utilisation d'un disque dur comme sauvegarde hors ligne
Un disque dur externe fournit une couche de protection supplémentaire en cas de problème avec votre appareil ou votre compte cloud.
Pour utiliser un disque dur externe, connectez-le à votre ordinateur, copiez vos fichiers importants et déconnectez-le une fois la sauvegarde terminée.
Pour plus de sécurité, rangez le disque dans un endroit sûr, loin de vos appareils principaux. Un coffre-fort ou un coffre-fort personnel est l'option la plus sûre.
Un bon point de départ
- Identifiez les fichiers qui seraient les plus difficiles à remplacer, tels que les documents juridiques, les dossiers financiers, les documents fiscaux, les informations d'assurance et les photos de famille.
- Vérifiez que la sauvegarde dans le cloud est activée et inclut ces fichiers.
- Protégez les comptes cloud à l'aide de mots de passe sécurisés et d'une authentification multifactorielle.
- Copiez les fichiers importants sur un disque dur externe et déconnectez-vous lorsque vous avez terminé.
- Rangez le disque dur dans un endroit sûr et séparément de vos appareils principaux.
- Testez régulièrement vos sauvegardes pour vous assurer que les fichiers peuvent être restaurés.
Si vous êtes un client et que vous avez des questions concernant la sécurisation de vos comptes de sauvegarde, l'authentification multifacteur, la protection de vos appareils contre les rançongiciels ou l'amélioration de votre stratégie globale de sauvegarde des appareils, veuillez contacter notre équipe.
Vous êtes prêt à vous protéger contre les menaces numériques grâce à des professionnels expérimentés qui supervisent votre sécurité?
Demandez une consultation privée pour savoir si Richter Guardian vous convient.

Comprendre Mythos AI: ce que cela signifie pour votre sécurité numérique
Présentation
Le mythe de Claude d'Anthropic est actuellement un modèle d'IA avancé disponible uniquement pour un groupe sélectionné d'entreprises technologiques approuvées, et non du grand public. Bien qu'il soit très prometteur en tant qu'outil défensif, capable de découvrir les failles de sécurité avant que les criminels ne puissent les exploiter, les mêmes fonctionnalités pourraient être utilisées à mauvais escient pour réduire les efforts nécessaires pour exploiter les faiblesses de la messagerie électronique, des comptes bancaires et des comptes personnels.
Pour les particuliers fortunés, les familles et les dirigeants qui gèrent des actifs importants, cela augmente le risque de fraude ciblée, de prise de contrôle de comptes et de pertes financières, d'où l'importance de bonnes pratiques de cybersécurité plus que jamais.
Qu'est-ce que Mythos AI?
Claude Mythos est un modèle d'intelligence artificielle avancé développé par Anthropic, la société à l'origine de l'assistant Claude AI largement utilisé. Il peut être considéré comme une version beaucoup plus puissante des outils d'IA que de nombreuses personnes utilisent déjà pour leurs tâches quotidiennes. Mythos va bien au-delà des modèles antérieurs, en particulier dans des domaines tels que le raisonnement complexe, l'analyse logicielle et, surtout, la capacité à identifier les faiblesses des systèmes informatiques.
Mythos n'est pas accessible au grand public pour le moment. Il est toujours en cours de test et de révision et n'a été communiqué de manière hautement contrôlée qu'à un petit nombre d'organisations de confiance. Il s'agit notamment de grandes entreprises de technologie et de sécurité telles que Microsoft, Apple, Amazon, Cisco et CrowdStrike. Cette version limitée est intentionnelle. Anthropic a déclaré que Mythos est suffisamment puissant pour causer de graves dommages en cas d'utilisation abusive. L'entreprise a donc choisi de le partager avec prudence et sous un contrôle minutieux.
Pourquoi tout le monde en parle?
Il y a deux raisons principales pour lesquelles Mythos reçoit autant d'attention. La première concerne les préoccupations au sein de la communauté de la cybersécurité. Mythos représente une avancée majeure dans ce que l'IA peut faire lorsqu'elle est appliquée aux systèmes informatiques. Les professionnels de la sécurité craignent que les outils et pratiques de défense existants n'aient pas encore rattrapé leur retard. On craint également que les criminels n'utilisent des outils tels que Mythos pour rendre la cybercriminalité plus rapide, moins coûteuse et plus facile à réaliser.
La deuxième raison est la dynamique commerciale. Chaque annonce majeure en matière d'IA attire les investisseurs et suscite l'intérêt du public. Cela augmente souvent la valeur perçue d'entreprises telles qu'Anthropic, OpenAI et Google. Mythos est donc devenu non seulement un problème de sécurité, mais également une histoire financière et axée sur le marché.
Il est important de comprendre que Mythos n'est pas un développement isolé. D'autres entreprises, dont OpenAI et Google, ont déjà publié des modèles d'IA dotés de fonctionnalités similaires en matière de cybersécurité, mais généralement à un niveau inférieur. Ce qui distingue Mythos, c'est sa rapidité et son efficacité, ainsi que l'ouverture d'Anthropic lorsqu'il s'agit de discuter à la fois de ses avantages potentiels et de ses risques.
Comment cela vous affecte-t-il?
Mythos ne crée pas de nouveaux types de cybermenaces. Au contraire, cela réduit considérablement le niveau de compétence, de connaissances et de temps nécessaires aux attaquants pour exploiter les faiblesses existantes. Ces faiblesses existent dans la technologie quotidienne sur laquelle nous comptons tous, notamment les téléphones, les ordinateurs portables, les systèmes de messagerie et les applications bancaires ou d'investissement.
Les cyberattaques qui nécessitaient autrefois une équipe de pirates informatiques hautement qualifiés pourraient bientôt être possibles pour une seule personne utilisant des outils d'IA. Pour les personnes et les familles possédant des actifs financiers importants, des communications personnelles sensibles ou un accès à des réseaux influents, cela augmente le risque. Les menaces les plus courantes et les plus graves restent la compromission des e-mails personnels, les virements bancaires frauduleux et les prises de contrôle ciblées de comptes.
Comment rester en sécurité
Passez régulièrement en revue vos points d'accès numériques
Assurez-vous que tous les comptes importants, tels que les plateformes bancaires, de messagerie et d'investissement, utilisent des mots de passe uniques et sécurisés, et activez l'authentification multifacteur chaque fois qu'elle est disponible. En outre, utilisez les services de surveillance du crédit pour détecter les fraudes, les comptes non autorisés ou les abus d'identité le plus tôt possible.
Soyez prudent avec les messages inattendus
L'IA peut désormais générer des e-mails, des SMS et des messages téléphoniques de phishing très réalistes. Si quelque chose vous semble inhabituel ou urgent, vérifiez-le par le biais d'une méthode distincte et fiable avant de prendre des mesures.
Vérifiez que vos conseillers sont prêts
Les organisations qui gèrent vos actifs devraient revoir et renforcer leurs contrôles de cybersécurité, notamment la manière dont les données sensibles sont protégées et les risques de fraude gérés.
Bureau familial Richter soutient les familles et les dirigeants fortunés en intégrant les considérations de cybersécurité et de risque à la gestion du patrimoine, à la gouvernance et à la supervision opérationnelle.
Contactez-nous pour toute question
Richter Guardian suit de près les développements liés à Mythos AI et à d'autres cyberrisques émergents. Nous continuerons à partager des directives mises à jour au fur et à mesure de l'évolution de la situation.
Veuillez nous contacter immédiatement si vous remarquez une activité inhabituelle sur votre compte, des communications suspectes ou des demandes inattendues impliquant des informations sensibles ou financières.
Vous êtes prêt à vous protéger contre les menaces numériques grâce à des professionnels expérimentés qui supervisent votre sécurité?
Demandez une consultation privée pour savoir si Richter Guardian vous convient.
.png)
