2025. 10. 10., 11:59

Az összes SonicWall felhasználó adatának kiszivárgása a felhőből

Az összes SonicWall felhasználó adatának kiszivárgása a felhőből
A SonicWall megerősítette, hogy az augusztusi biztonsági incidens minden olyan ügyfelet érint, aki a cég felhőalapú mentési szolgáltatását használta. Korábban csak annyit közöltek, hogy bizonyos MySonicWall-fiókok tűzfal-konfigurációs mentéseihez férhettek hozzá illetéktelenek. Ez a portál szolgál a termékekhez való hozzáférésre, licencek, frissítések és támogatás kezelésére, valamint a tűzfal-beállítások (.EXP fájlok) felhőben történő tárolására is.

Milyen adatok kerültek veszélybe?

Egy ismeretlen támadó az ügyfelek tűzfal-konfigurációit tartalmazó mentésekhez jutott hozzá, ezek AES-256-tal titkosított hitelesítő adatokat és konfigurációs információkat tartalmaztak. Korábban a SonicWall mindenkit arra figyelmeztetett, hogy sürgősen cseréljék le minden helyi felhasználó jelszavát, az ideiglenes hitelesítő kódokat (TOTP), az LDAP-, RADIUS- vagy TACACS+ szervereken lévő jelszavakat, az IPSec és GroupVPN megosztott titkait, valamint az L2TP/PPPoE/PPTP WAN interfészek jelszavait. A Cloud Secure Edge (CSE) API-kulcsot is frissíteni kellett.

Mit kell most tenni?

A kisebb veszélyt jelentő, de ajánlott lépések közé tartozik például az AWS naplókulcsok, SNMPv3-felhasználók hitelesítő adatainak, illetve a WWAN-kapcsolatok jelszavainak frissítése is. Az ügyfelek a MySonicWall portálon, a „Product Management Issue List” menüpontban ellenőrizhetik, hogy saját eszközeik érintettek-e. A sürgős teendőket – különösen az aktív, internetre csatlakozó tűzfalakon – a lehető leghamarabb végre kell hajtani.

Mi várható ezután?

Bár a SonicWall hivatalosan lezárta a vizsgálatot (a Mandiant szakértőivel közösen), a rendszergazdáknak továbbra is ajánlott rendszeresen figyelniük a MySonicWall riasztásait és az érintett eszközök frissített listáját. Az incidens rámutatott, mennyire sérülékenyek lehetnek a felhőbe mentett bizalmas hálózati információk, ezért a frissítések és jelszócserék nem maradhatnak el. A SonicWall korábban úgy becsülte, hogy az ügyfelek 5 százaléka használja ezt a felhőmentési funkciót – most viszont minden ilyen ügyfél érintettnek számít.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

kedd 22:35

A szóló alapítók dizájnakadálya? Az MI már megoldotta

Ma már egyre többen vágnak bele saját vállalkozás indításába – ráadásul úgy, hogy egyáltalán nincsenek alkalmazottaik...

APP
kedd 09:11

APPok, Amik Ingyenesek MA, 6/2

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     ICD-10 Dictionary (iPhone/iPad)Ez a termék lehetővé teszi, hogy ICD-10 kód, betegség neve vagy tünetek alapján keress információkat...

kedd 06:05

Történelmi események a mai napon (Június 2.)

Kiemelkedő nap a történelemben: a vandálok 455-ben kifosztják Rómát, Olaszország 1946-ban köztársasággá válik, II...

APP
hétfő 09:11

APPok, Amik Ingyenesek MA, 6/1

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Lively Letters – Phonics (iPhone/iPad)Ez az alkalmazás a fizika elsajátítását teszi élményszerűvé, és megjelenése után azonnal az App Store fizetős oktatási toplistájának élére került...

hétfő 06:05

Történelmi események a mai napon (Június 1.)

Viharos nap a történelemben: trónviszály, titkos szerződés, világháborús csaták és modern kori tragédiák rajzolják ki az évszázadok ívét...

APP
vasárnap 09:11

APPok, Amik Ingyenesek MA, 5/31

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     FormatX – All Media Converter (iPhone/iPad)A FormatX egy sokoldalú, felhasználóbarát formátumátalakító szoftver, amely videók, hangfájlok és képek szerkesztését, illetve konvertálását teszi lehetővé...

vasárnap 06:06

Történelmi események a mai napon (Május 31.)

Ma olyan nap, amikor az óratorony 🕰️ London szívében életre kelt, a tengeri ütközet 🚢 a világ legnagyobbjaként dördült el az első világháborúban, és sötét fejezet nyílt az amerikai történelemben a tulsa-i erőszakkal...

APP
szombat 09:11

APPok, Amik Ingyenesek MA, 5/30

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Inkflow Plus Visual Notebook (iPhone/iPad) Between Dates Calendar Math (iPhone/iPad) FormatX – All Media Converter (iPhone/iPad) ICD-10 Dictionary (iPhone/iPad) ImgRef (iPhone/iPad) Monthly Dystopia (iPhone/iPad) Planetary Hours + Widget (iPhone/iPad) Lively Letters – Phonics (iPhone/iPad) War Mongrels (iPhone/iPad) ContactVault Pro (iPhone/iPad) Risp: Budget &...

APP
péntek 09:11

APPok, Amik Ingyenesek MA, 5/29

Fizetős iOS appok és játékok, amik ingyenesek a mai napon...

APP
csütörtök 09:11

APPok, Amik Ingyenesek MA, 5/28

Fizetős iOS appok és játékok, amik ingyenesek a mai napon...

szerda 19:13

A DataGrail szerint beszállítód engedély nélkül etetheti az MI-t ügyféladataiddal

🚫 A cégek általában úgy gondolják, hogy a hivatalos adatfeldolgozási szerződésük (DPA) garantálja, hogy partnereik megfelelően kezelik az ügyfeleik adatait...

szerda 19:01

A népszerű öregedésgátló koktél súlyos agykárosodást okozott egerekben

💉 A legújabb kutatások szerint a széles körben vizsgált, öregedésgátlónak tartott gyógyszerkombináció komoly agykárosodást idézhet elő...

szerda 18:57

A rómaiak és vikingek alig hagytak nyomot a brit génekben

🕵 A Római Birodalom közel négyszáz évig uralta Britanniát, mégis a legfrissebb ősi DNS-kutatások szerint szinte alig hagytak genetikai nyomokat maguk után az ott élőkben...

szerda 18:46

Az Nvidia MI-GPU idén csúszik – a PC-gamerek örülhetnek

🎉 Nvidia legfrissebb, kifejezetten MI-következtetésre fejlesztett grafikus kártyája, a Rubin CPX idén már biztosan nem jelenik meg – és meglepő módon ennek örülhetnek a PC-s játékosok...

szerda 18:35

A zavaró hangokat hamarosan messzire tolhatod Discordon, térbeli hangzással

A Discord hamarosan bevezethet egy forradalmi újdonságot, amelynek segítségével a felhasználók a hívásokban részt vevőket térben is elhelyezhetik maguk körül...

szerda 18:23

Az új lézeres hőkezelés megállíthatja a vakságot, mielőtt kialakulna

Az időskori makuladegeneráció (AMD) világszerte emberek millióinak életét nehezíti meg, különösen a 80 év felettiek körében...

szerda 17:58

A MI-forradalom epicentruma: az Nvidia évente 55 ezer milliárdot önt Tajvanba

🚀 Felmerül a kérdés, mitől lett Tajvan a mesterséges intelligencia világközpontja, és miért hajt végre ott az Nvidia soha nem látott ütemben beruházásokat...

szerda 17:35

A Google Health botrányosan rossz? Dühöngenek a Fitbit-rajongók

😡 A Google mostanra szinte mindenkinél lecserélte a korábbi Fitbit alkalmazást a vadonatúj Google Healthre Androidon és iOS-en is...

szerda 17:23

A Bitcoin a 75 ezer dolláros támaszba kapaszkodik: visszatér a medvepiac?

📈 Mélységi hullámvasúton halad a kriptopiac: a Bitcoin az elmúlt 24 órában a 27,2 millió forintos (75 000 USD) támaszszint környékén ingadozott, miután kedden nem sikerült áttörnie a 28,3 millió forintos (78 000 USD) ellenállást...

szerda 16:56

A hype-videókba öntik a pénzt az MI-startupok – miért?

💸 Egy különös jelenet játszódik Oakland egyik raktárában: Alice, a Kalapos és egy hatalmas nyúlfejet viselő férfi ül egy asztalnál egy fekete-fehér kockás padlón...

szerda 16:13

A shiitake átok: ostorcsapás-szerű kiütések egy nő hátán

🧃 Például egy 23 éves floridai nő váratlanul élénkvörös, ostorcsapásra emlékeztető kiütéseket tapasztalt a hátán, amelyek két napon át makacsul viszkettek...

szerda 16:01

A dolláralapú stablecoinok ismét dominálják a kriptópiacot

💰 Az elmúlt hetekben a kriptopiacon ismét megfigyelhető a legnagyobb kriptovaluta háttérbe szorulása – életre kel az a piaci dinamika, amely idén év elején is felerősödött a jelentős piaci esés során...

szerda 15:57

A SoFi banki stabilcoinja 15 millió felhasználóhoz ér el

💰 Újabb fontos mérföldkőhöz érkezett a pénzügyi technológiai szektor: a SoFi pénzügyi alkalmazás egy amerikai nagybank támogatásával bevezette saját, dollárhoz kötött stabilcoinját, SoFiUSD néven...

szerda 15:45

A techóriások vagyonokat zsebelnek be adatainkból, az AI még többet

Amerikában egy átlagos internethasználó személyes adatai az elmúlt évtizedek során elképesztő vagyont jelentettek a technológiai vállalatoknak...

szerda 15:24

A földönkívüliek akaratlan rádiójelekkel árulják el magukat?

Erre utal többek között az, hogy már jóval az Apollo–11 holdraszállása előtt, amikor még tartottak attól, hogy az első holdkompot elnyeli a Hold poróceánja, a rádiócsillagászat révén sikerült igazolni: a Hold szilárd felszínű, és ezzel megnyílt az űrkutatás aranykora...

szerda 15:02

Az MI kevés: a vezérigazgatók 99%-a MI miatti leépítésre készül

Az MI radikális átalakulást hoz a munkahelyeken – a vállalatvezetők döntő többsége már most készül a dolgozók elbocsátására a következő néhány évben...