В течение последней недели мая на социальной платформе Reddit можно было увидеть множество сообщений от пользователей ПО TeamViewer, о том, что к их учетным записям получен несанкционированный доступ. Хакеры, получившие логин и пароль смогли удаленно управлять их компьютерами. Так же, некоторые пострадавшие от взлома утверждают, что с их счетов в платежной системе PayPal исчезли средства, и «кто-то» покопался в их браузерах и электронной почте.
Даже технологии многоуровневой аутентификации не уберегли аккаунты. Пользователи так же отметили невозможность использования софтом ночью 31 мая, предполагая что проблема скорее всего в DNS-серверах. Для сбора паролей вероятнее всего был запущен троян BackDoor.TeamViewer.49, выдающий себя за обновление Flash-player.
Это не первый случай, когда TeamViewer подвергается взлому. Два месяца назад при помощи данного ПО целому ряду абонентов рассылалась некая программа Sunrise, так же собирающее данные с компьютеров пользователей и требующее денежных затрат за возможность эти данные вернуть.
Компания разработчик программного обеспечения для удаленного доступа заявила, что внутренние системы функционируют нормально и сбоев не было, а это значит, что в утечке личных данных виноваты сами пользователи, использующие одну учетную запись для множества ресурсов и придумывающих простые пароли. Механизмы безопасности и архитектура программного обеспечения полностью исключают возможность перехвата данных третьими лицами, а так же защищают от атак бот-сетей. Однако, в конце 2015 года, разработчики предупреждали своих пользователей об угрозах хакерских нападений «спонсируемых государством». Сейчас они рекомендуют либо удалить софт из системы, либо пользоваться двухфакторной проверкой имени и пароля.