Az újabb SonicWall-botrány: VPN-fiókok sorra omlanak össze

Az újabb SonicWall-botrány: VPN-fiókok sorra omlanak össze
Több mint száz SonicWall SSLVPN-fiókot törtek fel ismeretlenek világszerte érvényes, ellopott hitelesítő adatokkal. A támadók gyakran villámgyorsan jelentkeztek be különböző fiókokba, ami arra utal, hogy valódi jelszavakat használtak, nem pedig feltöréssel próbálkoztak. Az akciók jellemzően október 4-én indultak, többféle védelmi környezetben is kimutatható aktivitással, és október 10-én még folytatódtak.

Profi hálózati feltérképezés és helyi hozzáférési kísérletek

A támadások többsége ugyanabból az IP-címből indult (202.155.8.73), a bejelentkezés után pedig az elkövetők rendszerint helyi Windows-fiókokhoz próbáltak hozzáférni, illetve belső hálózati feltérképezést végeztek. Bár sok esetben gyorsan lekapcsolódtak, néhány esetben komolyabb hálózati mozgást is megfigyeltek. A vizsgálat szerint jelenleg nincs bizonyíték arra, hogy ezek az akciók összefüggenének a SonicWall legutóbbi, felhőalapú ügyfeleket érintő incidensével.

Mit lehet most tenni?

A jelszavakat és titkos adatokat AES-256 kód védi, ám ezek dekódolásával is csak titkosított formában férhetnek hozzá a támadók a rendszerekhez. A védekezés érdekében minden adminisztrátori és helyi jelszót, ideiglenes belépési kódot, szerveroldali hitelesítést, csoport- és alközponti VPN, valamint WAN interfész jelszavakat azonnal frissíteni kell. Javasolt ideiglenesen lekapcsolni az internetes menedzsmentet, valamint a HTTP-, HTTPS-, SSH- és SSL VPN-hozzáférést, amíg a titkos adatokat és jogosultságokat nem cserélték le. Ajánlott továbbá a kifelé mutató API-kulcsok, dinamikus DNS-, SMTP- és FTP-hozzáférések azonnali visszavonása, valamint minden adminisztrátori fiókhoz többfaktoros hitelesítés bevezetése. A szolgáltatások újraindítását csak szakaszosan, további gyanús aktivitás figyelésével szabad elvégezni.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az 1-es típusú cukorbetegséget hamarabb felismerheted, mint hinnéd
MA 18:01

Az 1-es típusú cukorbetegséget hamarabb felismerheted, mint hinnéd

🧑 Minden évben emberek ezreit éri váratlanul az 1-es típusú cukorbetegség diagnózisa – pedig a genetikai szűrések fényében már jóval korábban kiderülhetne a kockázatuk...

MA 18:00

Az MI-háborút Kína nyeri: az USA csak pislog

A kínai technológiai cégek egyre több nyílt forráskódú MI-modellt tesznek elérhetővé, megelőzve amerikai riválisaikat...

Az MI-szekér áttörése: forradalmian stabil képalkotás
MA 17:30

Az MI-szekér áttörése: forradalmian stabil képalkotás

🚀 A Hongkongi Egyetem kutatói egy új, bizonytalanságkezelő Fourier-ptychography (UA-FP, Uncertainty-Aware Fourier Ptychography) technológiát dolgoztak ki, amely sokkal stabilabbá teszi a képalkotó rendszereket zavaros, valós körülmények között is...

Egy új bolygó rejtőzhet a Naprendszer peremén
MA 17:03

Egy új bolygó rejtőzhet a Naprendszer peremén

🛸 Azt hittük, alaposan ismerjük Naprendszerünket, de most egy friss tanulmány szerint elképzelhető, hogy egy eddig rejtőzködő, Föld-méretű bolygó, a Planet Y is keringhet a Nap körül, méghozzá sokkal közelebb hozzánk, mint a régóta keresett, feltételezett, hatalmas X bolygó, más néven Kilencedik bolygó (Planet Nine, eredetiben Planet X)...

Kaliforniában új MI-szabályok jönnek, felbolydul a techvilág
MA 17:00

Kaliforniában új MI-szabályok jönnek, felbolydul a techvilág

Kalifornia állama új szabályozásokat vezetett be, amelyek a gyerekek online biztonságát, illetve a MI-alapú chatbotok és a közösségi média platformok felelősségét helyezik középpontba...

Az álom vége: A GM leáll a hidrogénnel
MA 16:29

Az álom vége: A GM leáll a hidrogénnel

💦 Az amerikai autóiparban hosszú éveken át nagy reményeket fűztek a hidrogénmeghajtású üzemanyagcellás autókhoz, de most úgy tűnik, végleg leáldozott a csillaguk...

Még egy évig maradhatsz Windows 10-en, mutatjuk hogyan
MA 16:02

Még egy évig maradhatsz Windows 10-en, mutatjuk hogyan

Ma lezárult a Windows 10 hivatalos támogatása, ami sok felhasználót kellemetlen meglepetésként érhetett...

Az Instagram könyörtelenül PG-13-ra vált a tinik számára
MA 15:59

Az Instagram könyörtelenül PG-13-ra vált a tinik számára

Az Instagram új korszakot indít a tinédzserek számára: minden 18 év alatti felhasználói fiókot úgy alakítanak át, mintha egy 13 éven aluliak számára nem ajánlott (PG-13) besorolású filmről lenne szó...

Az első otthoni Microsoft MI képgenerátor berobbant
MA 15:30

Az első otthoni Microsoft MI képgenerátor berobbant

🤖 Az új, saját fejlesztésű MAI-Image-1 képgenerátorral a Microsoft végre önállóan szállt be az MI-alapú képalkotás versenyébe...