Az elavult SonicWall eszközökből lopnak adatokat a hackerek

Ismeretlen hackercsoport érzékeny adatokat lop el vállalatoktól olyan, már nem támogatott SonicWall biztonsági eszközök feltörésével, amelyeken minden frissítés telepítve van. A támadók korábban ellopott hitelesítő adatokat és egyszer használatos jelszó (OTP) kulcsokat használva újra és újra bejutnak a rendszerekbe – a bejutási módszerüket pedig az alkalmazott kártevő úgy rejti el, hogy törli a naplóbejegyzéseket is, így nagyon nehéz visszafejteni, hogyan jutottak be.

Álcázott támadások és nehezen követhető műveletek

A támadások különlegessége az OVERSTEP nevű hátsó kapu, amely módosítja a SonicWall Secure Mobile Access (SMA) 100 sorozatú készülékek indítási folyamatát. Ennek révén a hackerek tartós hozzáférést szereznek, érzékeny jelszavakat lophatnak, és eltüntethetik saját fertőzéseik nyomait. Az OVERSTEP kifejezetten ezekhez az eszközökhöz készült.

Javasolt védekezés és lehetséges sebezhetőségek

A SonicWall kiemelte: minden felhasználónak ajánlott az OTP kulcsok újbóli beállítása, így a régi vagy ellopott adatokkal már nem lehet jogosulatlanul belépni. A támadók több ismert sebezhetőséget is kihasználhattak (például: CVE-2021-20038, CVE-2024-38475), sőt, akár eddig ismeretlen hibát (zero-day) is felhasználhattak a támadásokhoz. Több szervezet érintett, az esetek száma folyamatosan nő.

2025, adrienne, it.slashdot.org alapján


Legfrissebb posztok

Ősi gének, csomagokkal érkeztek a földművesek Európába

MA 21:26

Ősi gének, csomagokkal érkeztek a földművesek Európába

Mintegy 10 000 évvel ezelőtt az emberiség történetének egyik legnagyobb fordulópontjához érkezett: a vadászó-gyűjtögető életmódot felváltotta a földművelés és a letelepedett élet. Ezt a változást, amelyet neolitikus forradalomnak...

Tényleg folyamatosan potyognak a sirályok napközben?

MA 21:02

Tényleg folyamatosan potyognak a sirályok napközben?

👍 A nyári napokon Japán partjainál sokan felnéznek az égre, és gyönyörködnek a kecsesen suhanó csíkos viharsirályok (Calonectris leucomelas, angolul Streaked Shearwater) repülésében. Külön érdekesség, hogy ezek a madarak...

Az MI lebuktatta az SVG-ben rejtőző kártevőket

MA 20:51

Az MI lebuktatta az SVG-ben rejtőző kártevőket

🔎 A kibertámadók új trükkje, hogy SVG képfájlokat használnak csaló oldalak létrehozásához, amelyek a kolumbiai igazságszolgáltatás portálját utánozzák. Ezek az SVG-fájlok teljesen megtévesztik a felhasználót: egy hamis letöltési folyamatot...

Az Apple AirTag most fillérekért vihető

MA 20:26

Az Apple AirTag most fillérekért vihető

Most 29 százalékos akcióval kínálják az Apple AirTag négyes csomagját, mindössze 25 000 forintért az Amazonon. Ilyen alacsony árat legutóbb csak a nagy leárazásokon, például a Fekete Péntek...

Az MI-csetbot piac koronázatlan királya az OpenAI

MA 20:01

Az MI-csetbot piac koronázatlan királya az OpenAI

🤴 Továbbra is toronymagasan uralja a világ MI-alapú csetbot-piacát az OpenAI ChatGPT-je, több mint 80%-os részesedéssel. A legfrissebb adatok alapján – amelyek több mint 3,8 milliárd havi oldallátogatást és...

Az internet nyűgjei: Elvágott kábelek bénítják az Azure-t

MA 19:51

Az internet nyűgjei: Elvágott kábelek bénítják az Azure-t

Az Azure felhasználói az elmúlt napokban lassabb szolgáltatást tapasztalhattak, miután több víz alatti adatkábel megsérült a Vörös-tengeren. A Microsoft közlése szerint a késleltetés elsősorban azokat érinti, akiknek az...

Űripari forradalom közeleg, minden apróság fontos

MA 19:27

Űripari forradalom közeleg, minden apróság fontos

A rakéták indítására szolgáló helyszínek bővítése napjainkban az űripar egyik legfőbb törekvése. A Rocket Lab legújabb fejlesztése is ezt a célt szolgálja: átadták a Neutron rakéta számára épült...

Az Atlanti-óceán áramlása leállhat, veszélyben a klíma

MA 18:51

Az Atlanti-óceán áramlása leállhat, veszélyben a klíma

A szakértők egyre nagyobb aggodalommal figyelik az Atlanti Meridionális Áramlási Cirkuláció (AMOC) sorsát, amely kulcsszerepet játszik bolygónk éghajlatának szabályozásában. A rendszer fő eleme a Golf-áramlat, amely döntően befolyásolja...

Az új Dyson robotporszívó annyira okos, hogy talán már túlzás

MA 18:26

Az új Dyson robotporszívó annyira okos, hogy talán már túlzás

🤖 A Dyson Spot+Scrub MI az első kombinált robotporszívó és felmosó a gyártótól, amely valóban mindent bevet a makacs foltok ellen. Az új modell Berlinben mutatkozott be, és kerek,...