Faille de sécurité AnyDesk 2024 : ce qui s'est vraiment passé
Faille sécurité AnyDesk : code source volé, certificat compromis, 18 317 identifiants sur le dark web. Ce que les équipes IT doivent savoir. (CrowdStrike, 2024)
Deux événements ont rebattu les cartes du contrôle à distance en 2024 : AnyDesk a subi le vol de son code source et de son certificat de signature en janvier, puis a changé son modèle de tarification en octobre 2025. Pendant ce temps, TeamViewer a absorbé une intrusion APT29 dans son réseau interne en juin 2024 — contenue à l'annuaire des employés, sans impact sur les données clients.
Ces deux incidents posent la même question pour les équipes IT et les MSPs : lequel est vraiment fiable ? Et lequel est réellement abordable une fois les modules additionnels ajoutés ?
Ce comparatif s'appuie sur les tarifs vérifiés au 1er avril 2026, les rapports d'incidents officiels et les données de performance publiées par ScienceSoft.
TL;DR : TeamViewer est plus cher ($10 424/an en dépense médiane réelle) mais dispose de SOC 2 Type 2 et ISO 27001. AnyDesk est plus rapide (16,5 ms de latence) et moins cher ($14,90/mois) mais ne détient pas ces certifications — et a subi une violation majeure en janvier 2024. Pour les équipes IT gérant un parc de 50 à 5 000 postes, Sobrii Remote offre les deux sans licence séparée : contrôle à distance inclus dans chaque plan à €12–20/appareil/an, avec contexte flotte complet avant chaque connexion.
Le marché du bureau à distance a changé de façon structurelle. AnyDesk a migré vers un modèle de facturation par connexion (octobre 2025), abandonnant le modèle par utilisateur. TeamViewer continue d'afficher des prix liste attractifs — mais la dépense médiane réelle pour 25 achats vérifiés atteint $10 424/an (costbench.com, 2026), soit bien plus que les $229,90/mois du plan Corporate.
Les deux outils sont notés 4,5/5 sur G2. Mais la confiance des IT managers dans les environnements réglementés a été ébranlée par les violations successives. Ce comparatif TeamViewer vs AnyDesk vous donne les éléments objectifs pour choisir.
| Plan | Prix/mois | Sessions simultanées | Appareils gérés | Utilisateurs | |------|-----------|---------------------|-----------------|--------------| | Remote Access | $24,90 | 1 | 3 | 1 | | Business | $50,90 | 3 | 200 | 1 | | Premium | $112,90 | 10 | 300 | 15 | | Corporate | $229,90 | 15 | 500 | 30 | | Tensor (Entreprise) | Sur devis | Illimité | Illimité | Illimité |
Source : costbench.com, tekpon.com
Note critique : Ces prix n'incluent pas la gestion mobile, la MDM, la gestion des assets, ni les modules AR. La dépense réelle est systématiquement supérieure au prix liste — et le renouvellement automatique exige un préavis de résiliation de 28 jours.
TeamViewer se démarque sur trois points que AnyDesk ne couvre pas :
Enregistrement MP4 natif. Les sessions sont exportées dans un format standard lisible par n'importe quel lecteur vidéo — clé pour les audits de conformité et la preuve d'intervention.
Client navigateur sans installation. L'opérateur distant peut se connecter depuis un navigateur sans installer quoi que ce soit. AnyDesk n'offre pas d'équivalent natif.
Assist AR (réalité augmentée). L'opérateur peut annoter en temps réel la vue caméra de l'utilisateur distant. Fonctionnalité exclusive sans équivalent chez AnyDesk.
Accès sans surveillance basé sur compte. Pas de mot de passe requis — l'accès est lié au compte TeamViewer. AnyDesk utilise un système par token/mot de passe qui demande plus de configuration.
Auto-élévation UAC Windows. L'authentification Windows permet d'élever automatiquement les privilèges sans intervention manuelle. AnyDesk requiert une élévation manuelle.
TeamViewer détient un portefeuille de certifications complet : ISO/IEC 27001 (renouvelée 2025), SOC 2 Type 2, SOC 3, HIPAA/HITECH, TISAX et CSA STAR Level 2. C'est un avantage décisif dans les secteurs réglementés.
Incident de juin 2024 (APT29). Le 26 juin 2024, TeamViewer a détecté une anomalie sur son réseau IT interne. L'acteur de menace identifié est APT29 / Midnight Blizzard — le service de renseignement russe SVR. Ce qui a été compromis : l'annuaire des employés (noms, coordonnées professionnelles, mots de passe chiffrés). Ce qui n'a pas été touché : la plateforme produit, les données clients, l'environnement de connexion.
Citation capsule — TeamViewer Security Bulletin TV-2024-1005 (juillet 2024) : « Notre environnement de produit est complètement séparé de l'environnement IT de l'entreprise. TeamViewer peut confirmer que, selon les enquêtes actuelles, l'environnement produit et les données clients ne sont pas affectés. » — Source
L'incident a été contenu en 8 jours. Microsoft Security a co-mené l'investigation. Nuance importante : c'est une attaque nation-state sophistiquée — pas un défaut de développement produit.
TeamViewer est adapté aux organisations qui ont besoin de prouver leur conformité (SOC 2, ISO 27001), qui utilisent l'AR pour le support terrain, ou qui gèrent de nombreuses équipes avec des rôles distincts via RBAC. Son coût est justifié si ces cas d'usage sont actifs.
| Plan | Prix/mois | Modèle | Appareils gérés | |------|-----------|--------|-----------------| | Free | $0 | Non-commercial | 3 (basique) | | Solo | $14,90 | Par connexion (depuis oct. 2025) | Jusqu'à 100 | | Standard | $29,90 | Par connexion | Jusqu'à 500 | | Advanced | $69,90 | Par connexion | Jusqu'à 1 000 | | Ultimate/Enterprise | Sur devis | Illimité | Illimité |
Source : costbench.com
Changement de modèle (octobre 2025). AnyDesk a abandonné la facturation par utilisateur au profit d'une facturation par connexion. Les licences existantes sont en phase de migration. Ce changement peut modifier significativement le coût selon le volume de connexions.
Le codec propriétaire DeskRT est le principal avantage technique d'AnyDesk. Tests indépendants (ScienceSoft) :
Sur des connexions dégradées (VPN lents, réseaux mobiles), AnyDesk surpasse TeamViewer. C'est le choix naturel pour les interventions à distance sur des réseaux peu fiables.
Limitations à noter. Le format d'enregistrement est propriétaire (.ANYDESK) — non lisible sans l'application AnyDesk. Le mode privé ne masque pas les boîtes de dialogue UAC à l'opérateur distant. L'élévation UAC nécessite une action manuelle.
La violation AnyDesk est la plus significative des deux incidents de 2024. Voici les faits :
Chronologie. Les attaquants sont probablement entrés en décembre 2023. La découverte a eu lieu en janvier 2024. AnyDesk a maintenu son portail hors ligne du 29 janvier au 1er février 2024. La divulgation publique a eu lieu le 2 février 2024.
Ce qui a été volé.
L'abus du certificat. Plus de 500 binaires malveillants signés avec le certificat volé ont été uploadés sur VirusTotal, dont des trojans Agent Tesla. Certains échantillons remontent à juin 2022 — ce qui soulève la question de la date réelle de compromission.
Citation capsule — Cybereason Threat Alert (2024) : « Le certificat volé a été utilisé pour signer plus de 500 malwares distincts. Certains échantillons datent de juin 2022, ce qui suggère que le certificat était peut-être compromis bien avant la détection en janvier 2024. » — Source
Réponse d'AnyDesk. Revocation de tous les certificats, émission de nouveaux certificats, publication d'AnyDesk v8.0.8 (Windows) avec le nouveau certificat, réinitialisation forcée des mots de passe de tous les utilisateurs, partenariat CrowdStrike pour la réponse à incident.
Posture de sécurité actuelle. AnyDesk ne détient pas ISO/IEC 27001 à l'échelle de l'entreprise — uniquement les partenaires datacenter. AnyDesk ne détient pas SOC 2 Type 1 ou Type 2. Le chiffrement est AES-256 / TLS 1.2, la 2FA est disponible, et la conformité RGPD est maintenue.
Est-ce qu'AnyDesk est sûr en 2026 ? Oui — pour un usage non réglementé. Les nouveaux certificats sont en place, les mots de passe ont été réinitialisés. Mais l'absence de SOC 2 et d'ISO 27001 au niveau de l'entreprise demeure un gap réel pour les organisations soumises à des obligations de conformité.
| Critère | TeamViewer | AnyDesk | |---------|-----------|---------| | Prix d'entrée (commercial) | $24,90/mois | $14,90/mois | | Dépense réelle médiane | $10 424/an (add-ons inclus) | Non publié | | Modèle de tarification | Par utilisateur | Par connexion (depuis oct. 2025) | | Tier gratuit | Oui (non-commercial, 1 session, 5 appareils) | Oui (non-commercial, 3 appareils) | | Sessions simultanées (entrée) | 1 (Remote Access) / 3 (Business) | 1 | | Appareils gérés (entrée) | 3 (Remote Access) / 200 (Business) | 100 (Solo) | | Format d'enregistrement | MP4 (standard) | .ANYDESK (propriétaire) | | Codec / performance | Standard | DeskRT (16,5 ms latence) | | Client navigateur | Oui (sans installation) | Non | | Support mobile | Oui (add-on sur plans inférieurs) | Oui (inclus) | | Transfert de fichiers | Oui | Oui | | Accès sans surveillance | Basé sur compte (sans mot de passe) | Token / mot de passe | | Élévation UAC | Automatique (Windows Auth) | Manuelle | | AR troubleshooting | Oui (Assist AR) | Non | | Multi-moniteurs | Onglets/fenêtres | Commutation par icône | | 2FA | Oui | Oui | | SSO/SAML | Tensor (enterprise) | Enterprise uniquement | | ISO 27001 | Oui (entreprise certifiée) | Non (partenaires datacenter seulement) | | SOC 2 Type 2 | Oui | Non | | HIPAA | Oui | Non mentionné | | Violation 2024 | APT29 — annuaire employés seulement | Code source + certificat + identifiants dark web | | Déploiement MSI | Oui (avancé sur Tensor) | Oui | | RBAC | Oui (Tensor) | Basique | | Journaux d'audit | Complets + API | Logs de session | | Plateformes | Win, Mac, Linux, Android, iOS, ChromeOS, navigateur | Win, Mac, Linux, Android, iOS, Raspberry Pi, ChromeOS, FreeBSD, Apple TV | | Préavis résiliation | 28 jours | Non spécifié | | Note G2 | 4,5/5 (3 715 avis) | 4,5/5 (3 000+ avis) | | Note Capterra | Non extrait | 4,6/5 (1 765 avis) |
Ni TeamViewer ni AnyDesk ne sont conçus pour les équipes IT qui gèrent un parc de plusieurs centaines à plusieurs milliers de postes. Ces outils sont d'abord des solutions de bureau à distance isolées — vous devez ensuite payer séparément pour la gestion des assets, les rapports de santé batterie, la conformité de sécurité et les tableaux de bord MSP.
Sobrii Remote est inclus dans chaque plan Sobrii — sans licence séparée, sans module additionnel. La différence structurelle avec TeamViewer et AnyDesk : avant de vous connecter, vous savez déjà l'état du poste.
Contexte flotte avant connexion. Charge CPU, santé batterie, espace disque, applications installées, score de conformité de sécurité — toutes ces informations sont disponibles dans le tableau de bord avant d'ouvrir la session. Vous arrivez informé, pas à l'aveugle.
Tarification par appareil, pas par session. €12 à €20/appareil/an selon le volume. Pas de surprise liée au nombre de connexions, pas de négociation annuelle, pas de préavis de 28 jours.
| Plan Sobrii | Appareils | Prix/appareil/an | |-------------|-----------|-----------------| | Starter | 50–200 | €20 | | Essential | 200–500 | €18 | | Business | 500–2 000 | €15 | | Enterprise | 2 000–5 000 | €12 |
Multi-tenancy MSP natif. Isolation complète par client, reporting par tenant, tableau de bord unique pour tous les clients — sans couche de licence MSP supplémentaire. TeamViewer et AnyDesk facturent séparément l'accès MSP.
WebRTC avec 4 niveaux de confidentialité. Protocole moderne sans codec propriétaire. Aucune dépendance à un format d'enregistrement spécifique.
Agent Rust léger. Même stack technologique que l'agent-orchestrator Sobrii — empreinte minimale, sécurité maximale.
Si vous gérez un parc IT et que vous payez déjà séparément pour la gestion d'assets et la télémaintenance, Sobrii Platform consolide les deux dans un même plan.
Oui, avec des nuances. AnyDesk a révoqué et remplacé tous les certificats compromis, forcé la réinitialisation des mots de passe, et s'est associé à CrowdStrike pour la réponse à incident. La version 8.0.8 (Windows) utilise le nouveau certificat. Pour un usage standard, AnyDesk est utilisable. La réserve concerne les environnements réglementés : AnyDesk ne détient pas ISO 27001 (au niveau de l'entreprise) ni SOC 2 — ce gap reste réel en 2026.
Cela dépend entièrement de vos cas d'usage réels. Si vous avez besoin de SOC 2, d'ISO 27001, d'enregistrements MP4, de l'AR terrain ou d'un RBAC mature, TeamViewer est justifié. Si vous payez $50,90/mois pour un usage de support basique sans utiliser 80% des fonctionnalités, non. La dépense médiane réelle ($10 424/an) inclut les modules additionnels — calculez votre panier complet avant de comparer.
AnyDesk gagne sur le prix d'entrée : $14,90/mois vs $24,90/mois pour TeamViewer. Mais le comparatif doit intégrer les modules additionnels. TeamViewer Business ($50,90/mois) couvre 200 appareils — ce qui change l'équation pour les équipes IT. Le nouveau modèle par connexion d'AnyDesk (depuis octobre 2025) peut rendre le coût imprévisible en volume.
AnyDesk est objectivement plus rapide sur les connexions dégradées. Le codec DeskRT atteint 16,5 ms de latence (ScienceSoft) et 59,9 FPS. TeamViewer ne publie pas de benchmarks équivalents. Sur des connexions LAN performantes, la différence est négligeable. Sur un VPN lent ou une connexion 4G instable, AnyDesk a un avantage mesurable.
Oui. En juin 2024, APT29 (Midnight Blizzard, service SVR russe) a pénétré le réseau IT interne de TeamViewer. Ce qui a été compromis : l'annuaire des employés (noms, coordonnées, mots de passe chiffrés). Ce qui n'a pas été touché : la plateforme produit, les données clients, les sessions en cours. L'incident a été contenu en 8 jours avec l'aide de Microsoft Security. La différence avec AnyDesk : le code source et les certificats de signature produit n'ont pas été volés.
TeamViewer (Tensor) offre un écosystème MSP plus mature : RBAC granulaire, journaux d'audit complets, intégrations Google Cloud / Azure Marketplace. AnyDesk offre un accès REST API et la multi-instance sur Advanced, mais l'isolation multi-tenant reste moins développée. Pour les MSPs gérant plus de 200 clients-postes, Sobrii Remote — avec sa multi-tenancy native et son pricing par appareil — mérite d'être évalué comme alternative.
Si ni TeamViewer ni AnyDesk ne correspondent à vos besoins, consultez notre comparatif complet des alternatives teamviewer en 2026 — avec Splashtop, RustDesk, Zoho Assist et Sobrii Remote, tarifs vérifiés.
Pour aller plus loin sur la gestion de parc IT, consultez notre guide sur le shadow IT — qui couvre la détection des outils non sanctionnés dans votre flotte.
Decouvrez comment sobrii transforme la gestion de parc IT.
Réserver une démo