Az összes SonicWall felhasználó adatának kiszivárgása a felhőből

Az összes SonicWall felhasználó adatának kiszivárgása a felhőből
A SonicWall megerősítette, hogy az augusztusi biztonsági incidens minden olyan ügyfelet érint, aki a cég felhőalapú mentési szolgáltatását használta. Korábban csak annyit közöltek, hogy bizonyos MySonicWall-fiókok tűzfal-konfigurációs mentéseihez férhettek hozzá illetéktelenek. Ez a portál szolgál a termékekhez való hozzáférésre, licencek, frissítések és támogatás kezelésére, valamint a tűzfal-beállítások (.EXP fájlok) felhőben történő tárolására is.

Milyen adatok kerültek veszélybe?

Egy ismeretlen támadó az ügyfelek tűzfal-konfigurációit tartalmazó mentésekhez jutott hozzá, ezek AES-256-tal titkosított hitelesítő adatokat és konfigurációs információkat tartalmaztak. Korábban a SonicWall mindenkit arra figyelmeztetett, hogy sürgősen cseréljék le minden helyi felhasználó jelszavát, az ideiglenes hitelesítő kódokat (TOTP), az LDAP-, RADIUS- vagy TACACS+ szervereken lévő jelszavakat, az IPSec és GroupVPN megosztott titkait, valamint az L2TP/PPPoE/PPTP WAN interfészek jelszavait. A Cloud Secure Edge (CSE) API-kulcsot is frissíteni kellett.

Mit kell most tenni?

A kisebb veszélyt jelentő, de ajánlott lépések közé tartozik például az AWS naplókulcsok, SNMPv3-felhasználók hitelesítő adatainak, illetve a WWAN-kapcsolatok jelszavainak frissítése is. Az ügyfelek a MySonicWall portálon, a „Product Management Issue List” menüpontban ellenőrizhetik, hogy saját eszközeik érintettek-e. A sürgős teendőket – különösen az aktív, internetre csatlakozó tűzfalakon – a lehető leghamarabb végre kell hajtani.

Mi várható ezután?

Bár a SonicWall hivatalosan lezárta a vizsgálatot (a Mandiant szakértőivel közösen), a rendszergazdáknak továbbra is ajánlott rendszeresen figyelniük a MySonicWall riasztásait és az érintett eszközök frissített listáját. Az incidens rámutatott, mennyire sérülékenyek lehetnek a felhőbe mentett bizalmas hálózati információk, ezért a frissítések és jelszócserék nem maradhatnak el. A SonicWall korábban úgy becsülte, hogy az ügyfelek 5 százaléka használja ezt a felhőmentési funkciót – most viszont minden ilyen ügyfél érintettnek számít.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

hétfő 21:00

Az Instagram felrobbant: Kylie Jenner ismét bikiniben pózol

A hétfői rosszkedvre itt a tökéletes ellenszer: Kylie Jenner újabb bikinis szelfivel lepte meg követőit, és elképesztően néz ki...

MA 16:33

A Vénusz-templom örök szilárdságának titka: páratlan anyagok

🏛 A nápolyi Vénusz-templom közel kétezer éve fennáll, miközben a földfelszín alatta folyamatosan süllyedt a vulkáni tevékenység miatt...

MA 16:17

Az egyik legnépszerűbb JavaScript-titkosító könyvtár kritikus sebezhetést foltoz

Egy komoly biztonsági hibát fedeztek fel a node-forge nevű JavaScript-titkosítási könyvtárban, amely világszerte rendkívül népszerű a fejlesztők körében...

MA 15:34

Az RNS, amely önmagát rendezi: lefilmezték a ribozim önszerveződését

Az RNS (ribonukleinsav) alapvető szerepet tölt be az élővilágban, mára pedig a gyógyászatban és a nanotechnológiában is nélkülözhetetlenné vált...

MA 15:17

A titokháború az Intel sztárigazolása körül robbant ki

A TSMC beperelte korábbi csúcsmérnökét, Wei-Jen Lo-t, miután a szakember az Intelhez igazolt...

MA 15:02

Az Apple TV törölte A Vadászatot botrányos plágiumvád miatt

Az Apple TV hirtelen eltüntette A Vadászat (The Hunt) című francia sorozatot kínálatából, miután felmerült a gyanú, hogy a történet egy 1974-ben megjelent regényt, a Lövést (Shoot) másolhatja...

MA 14:51

Az emberi értelem: sorsszerű fejlődés vagy kozmikus véletlen?

Az emberi tudat létezése mindig is lenyűgözte és elgondolkodtatta a tudósokat...

MA 14:35

Az élet genetikai tánca: feltárták az RNS‑polimeráz rejtett szabályait

🕸 Az élet működésének kulcsa a DNS-ben rejlik, de ezt a kódot az RNS-polimeráz II (Pol II) olvassa fel: ő az, aki az eukarióta sejtekben az RNS-t írja át, és végül így születnek meg a fehérjék...

MA 14:17

Az Apple letaszította a Samsungot: az iPhone ül a trónon

Az Apple idén először letaszítja a Samsungot az okostelefon-eladások világranglistájának éléről, miután 2011 óta a koreai gyártó uralta a piacot...

MA 14:03

Az ULA Vulcan idén döcög: nagy tervek, sovány eredmények

Az elmúlt évben a United Launch Alliance (ULA) hatalmas ambíciókkal vágott neki a 2025-ös évnek: akár húsz kilövést terveztek, a régi Atlas V és az új Vulcan rakéta nagyjából egyenlő arányú bevetésével...

MA 13:49

Az MI miatt tömeges elbocsátások: a HP is csatlakozik

💸 A HP akár 6 000 embert is elbocsát, hogy évi 365 milliárd forintot spóroljon meg az MI használatának növelésével...

MA 13:34

A mellőzött tápanyag, amely már fiatalon kikezdi az agyat

Erre utal többek között az, hogy az elhízás nem csupán a testet, hanem már egészen fiatal korban az agyat is károsíthatja...

MA 13:17

A hajnali földrengés megrázta az Öböl-vidéket

A kora reggeli órákban 4,0-es erősségű földrengés rázta meg a kaliforniai öbölvidéket...

MA 13:02

Az MI tényleg megtalálja a tökéletes Black Friday-laptopot?

💻 Erre utal többek között az, hogy a legújabb MI-alapú vásárlási segédeszközök, mint a ChatGPT, a Gemini és a Perplexity, már itthon is elérhetők...

MA 12:50

Az elefántok új szövetségesei: drónok harca a túlélésért

Az elefántok híresek arról, hogy soha nem felejtenek – most azonban azt is bizonyítják, milyen gyorsan képesek alkalmazkodni a modern technológiához...

MA 12:33

A kínai óriás neutrínódetektor áttörő felfedezései

Kína új földalatti neutrínómegfigyelője, a JUNO most először közölt eredményeket, amelyek a két legfontosabb neutrínóoszcillációs paraméterről minden eddiginél pontosabb adatokat adnak...

MA 12:19

Az európai, lassan ébredő MI hozhatja a nagy meglepetést

💡 Európa gyakran tűnik lemaradónak az MI fejlesztésében, különösen az Egyesült Államokkal és Kínával szemben...

MA 12:01

Az AWS rendbe tenné botladozó régiójának DNS-káoszát

Az internetes szolgáltatások nagy kieséseinek egyik fő oka gyakran az Amazon Web Services (AWS) híresen instabil US East régiója, illetve a domainnévrendszer (DNS) meghibásodása...

MA 11:49

Az újabb adatszivárgásnál a Gainsight hárít, több száz ügyfél érintett

A Gainsight vezérigazgatója, Chuck Ganapathi igyekszik kisebbíteni a cégüket ért adatvédelmi incidens súlyosságát, mondván, csak néhány ügyfél adatait érintette a betörés...