Az összes SonicWall felhasználó adatának kiszivárgása a felhőből

Az összes SonicWall felhasználó adatának kiszivárgása a felhőből
A SonicWall megerősítette, hogy az augusztusi biztonsági incidens minden olyan ügyfelet érint, aki a cég felhőalapú mentési szolgáltatását használta. Korábban csak annyit közöltek, hogy bizonyos MySonicWall-fiókok tűzfal-konfigurációs mentéseihez férhettek hozzá illetéktelenek. Ez a portál szolgál a termékekhez való hozzáférésre, licencek, frissítések és támogatás kezelésére, valamint a tűzfal-beállítások (.EXP fájlok) felhőben történő tárolására is.

Milyen adatok kerültek veszélybe?

Egy ismeretlen támadó az ügyfelek tűzfal-konfigurációit tartalmazó mentésekhez jutott hozzá, ezek AES-256-tal titkosított hitelesítő adatokat és konfigurációs információkat tartalmaztak. Korábban a SonicWall mindenkit arra figyelmeztetett, hogy sürgősen cseréljék le minden helyi felhasználó jelszavát, az ideiglenes hitelesítő kódokat (TOTP), az LDAP-, RADIUS- vagy TACACS+ szervereken lévő jelszavakat, az IPSec és GroupVPN megosztott titkait, valamint az L2TP/PPPoE/PPTP WAN interfészek jelszavait. A Cloud Secure Edge (CSE) API-kulcsot is frissíteni kellett.

Mit kell most tenni?

A kisebb veszélyt jelentő, de ajánlott lépések közé tartozik például az AWS naplókulcsok, SNMPv3-felhasználók hitelesítő adatainak, illetve a WWAN-kapcsolatok jelszavainak frissítése is. Az ügyfelek a MySonicWall portálon, a „Product Management Issue List” menüpontban ellenőrizhetik, hogy saját eszközeik érintettek-e. A sürgős teendőket – különösen az aktív, internetre csatlakozó tűzfalakon – a lehető leghamarabb végre kell hajtani.

Mi várható ezután?

Bár a SonicWall hivatalosan lezárta a vizsgálatot (a Mandiant szakértőivel közösen), a rendszergazdáknak továbbra is ajánlott rendszeresen figyelniük a MySonicWall riasztásait és az érintett eszközök frissített listáját. Az incidens rámutatott, mennyire sérülékenyek lehetnek a felhőbe mentett bizalmas hálózati információk, ezért a frissítések és jelszócserék nem maradhatnak el. A SonicWall korábban úgy becsülte, hogy az ügyfelek 5 százaléka használja ezt a felhőmentési funkciót – most viszont minden ilyen ügyfél érintettnek számít.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Lehet, hogy köztünk járnak az univerzum titokzatos vendégei, mikor találkozunk velük?
MA 16:02

Lehet, hogy köztünk járnak az univerzum titokzatos vendégei, mikor találkozunk velük?

Néhány napja egy rejtélyes csillagközi vándor haladt el a Mars közelében, ahol jelenleg több nemzet űrszondái kutatják a vörös bolygó múltját...

Az MI-s TikTok már gyorsabb, mint a ChatGPT
MA 16:01

Az MI-s TikTok már gyorsabb, mint a ChatGPT

Sora, az OpenAI mesterséges intelligenciával videókat generáló alkalmazása már az első öt nap alatt átlépte az egymilliós letöltésszámot Észak-Amerikában, amivel még a ChatGPT kezdeti sikereit is megelőzte...

Az energiatakarékos memóriák új trükkje: jön a zöld adatforradalom?
MA 15:30

Az energiatakarékos memóriák új trükkje: jön a zöld adatforradalom?

Egy japán kutatócsoport új eljárást dolgozott ki, amellyel energiahatékonyabb mágneses memóriát, azaz MRAM-ot (magnetikus véletlen elérésű memória, magnetic random-access memory) gyárthatnak...

Kiderült, az MI tönkreteszi a diákokat, mégsem történik semmi
MA 15:01

Kiderült, az MI tönkreteszi a diákokat, mégsem történik semmi

Az iskolás korosztályban az MI mindent eláraszt: egyre többen fordulnak chatbotokhoz tanulási, lelki vagy éppen romantikus ismeretségek céljából...

Amikor egyszerre remeg a Cascadia és a San Andreas
MA 15:00

Amikor egyszerre remeg a Cascadia és a San Andreas

🌌 Észak-Amerika nyugati partja a geológiai veszélyek egyik legizgalmasabb színtere: itt folyamatosan ütköznek, csúsznak egymás alatt és mellett a földkéreg hatalmas lemezei...

Az Apple új trükkje: valóságshow a Lakers meccsein?
MA 14:30

Az Apple új trükkje: valóságshow a Lakers meccsein?

🏀 A közelgő NBA-szezonra az Apple Vision Pro végre élő, „lebilincselő” sportközvetítéssel bővül...

Az MI-háború újabb fordulata: TechInsights kitiltva Kínából
MA 12:59

Az MI-háború újabb fordulata: TechInsights kitiltva Kínából

A kanadai székhelyű TechInsights, a félvezetőipar egyik legismertebb elemzőcége, mostantól tiltólistán van Kínában...

A baktériumok kreatív védekezési trükkje: vírusból vakcina
MA 12:30

A baktériumok kreatív védekezési trükkje: vírusból vakcina

💉 Egyetlen baktériumsejt is képes immunválaszt kialakítani a vírusok ellen – ez a felfedezés még a szakembereket is ámulatba ejti...

Kiberbiztonsági szakértők, akikért most minden cég versenyez
MA 12:02

Kiberbiztonsági szakértők, akikért most minden cég versenyez

🔒 Az online világ védelme folyamatos harc. 2025 második negyedévében például a Cloudflare naponta átlagosan 190 milliárd kibertámadást hárított el...