1758289415
2025-09-19 13:12:00
- 脅威俳優ブルート強化ソニックウォールのクラウドポータル、暗号化されたファイアウォール構成のバックアップにアクセス
- 最大25,000の組織が影響を受ける可能性があります。 SonicWallは、即時の資格リセットを促します
- まだ確認されていません。しかし、サードパーティの専門家と法執行機関が現在関与しています
ソニックウォールはそれを促しています ファイアウォール データを公開した可能性のあるセキュリティインシデントに苦しんでいることを確認した後、パスワードをリセットする顧客。
セキュリティの発表で、ソニックウォールは、名前のない脅威アクターが会社のmysonicwallにどのように耐えられたかを概説しました クラウドサービス。
このツールにより、SonicWallファイアウォールユーザー(通常、企業とITチーム)は、ネットワークルールとアクセスポリシー、VPN構成、サービスクレデンシャル(LDAP、RADIUS、SNMP)、または管理者のユーザー名とパスワードなどのファイアウォール構成ファイルをバックアップできます。
何千人もの潜在的な犠牲者
「ファイル内の資格情報は暗号化されていましたが、ファイルには、攻撃者が関連するファイアウォールを潜在的に活用できるようにする情報も含まれています」と同社は説明しました。
理論的には、攻撃者は秘密を強化または復号化し、ファイアウォールに結び付けられたサービスで使用される資格情報を抽出し、ネットワークトポロジとルールを理解します – 防御をより簡単にバイパスし、ファイアウォールの構成方法に関するインサイダー知識を使用してターゲット攻撃を開始できます。
Sonicwallは、顧客ベースの「5%未満」がこの攻撃の影響を受けたと述べましたが、同社の最新の数字は、IT ITに世界中で約500,000人の顧客にサービスを提供していると主張しています(それは、すべてがファイアウォール、またはクラウドバックアップサービスを使用していることを意味しませんが、最悪のシナリオでは、約25,000人の影響を受ける組織の数を投入します。
これまでのところ、この攻撃に対する責任を主張したグループはなく、データは暗いウェブ上のどこにも浮上していません。
「私たちは現在、これらのファイルが脅威のアクターによってオンラインで漏れていることを認識していません」とソニックウォールは説明しました。 」これはそうではありませんでした ランサムウェア またはSonicwallの同様のイベントは、むしろ、脅威アクターによるさらなる使用の可能性のためにバックアップに保存されている優先ファイルへのアクセスを獲得することを目的とした一連のブルートフォース攻撃でした。」
違反の後、ソニックウォールはなんとか攻撃者を追放することができ、その防御を強化するためにサードパーティのセキュリティ専門家を連れてきました。法執行機関も通知されています。
あなたも好きかもしれません
#SonicWallの顧客はファイアウォールデータ侵害に続いて資格情報をリセットするように言われました