Az újabb SonicWall-botrány: VPN-fiókok sorra omlanak össze

Az újabb SonicWall-botrány: VPN-fiókok sorra omlanak össze
Több mint száz SonicWall SSLVPN-fiókot törtek fel ismeretlenek világszerte érvényes, ellopott hitelesítő adatokkal. A támadók gyakran villámgyorsan jelentkeztek be különböző fiókokba, ami arra utal, hogy valódi jelszavakat használtak, nem pedig feltöréssel próbálkoztak. Az akciók jellemzően október 4-én indultak, többféle védelmi környezetben is kimutatható aktivitással, és október 10-én még folytatódtak.

Profi hálózati feltérképezés és helyi hozzáférési kísérletek

A támadások többsége ugyanabból az IP-címből indult (202.155.8.73), a bejelentkezés után pedig az elkövetők rendszerint helyi Windows-fiókokhoz próbáltak hozzáférni, illetve belső hálózati feltérképezést végeztek. Bár sok esetben gyorsan lekapcsolódtak, néhány esetben komolyabb hálózati mozgást is megfigyeltek. A vizsgálat szerint jelenleg nincs bizonyíték arra, hogy ezek az akciók összefüggenének a SonicWall legutóbbi, felhőalapú ügyfeleket érintő incidensével.

Mit lehet most tenni?

A jelszavakat és titkos adatokat AES-256 kód védi, ám ezek dekódolásával is csak titkosított formában férhetnek hozzá a támadók a rendszerekhez. A védekezés érdekében minden adminisztrátori és helyi jelszót, ideiglenes belépési kódot, szerveroldali hitelesítést, csoport- és alközponti VPN, valamint WAN interfész jelszavakat azonnal frissíteni kell. Javasolt ideiglenesen lekapcsolni az internetes menedzsmentet, valamint a HTTP-, HTTPS-, SSH- és SSL VPN-hozzáférést, amíg a titkos adatokat és jogosultságokat nem cserélték le. Ajánlott továbbá a kifelé mutató API-kulcsok, dinamikus DNS-, SMTP- és FTP-hozzáférések azonnali visszavonása, valamint minden adminisztrátori fiókhoz többfaktoros hitelesítés bevezetése. A szolgáltatások újraindítását csak szakaszosan, további gyanús aktivitás figyelésével szabad elvégezni.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 10:38

Az Amazon 192 magos Graviton5-je porba döngöli az Intelt és az AMD-t

Az Amazon bemutatta legújabb fejlesztését, a Graviton5 processzort, amely 192 magot zsúfol egyetlen foglalatba...

MA 10:29

Az aszteroida, amely cukrot és kozmikus rágógumit rejt

A NASA OSIRIS-REx űrszondája által a Bennu aszteroidáról gyűjtött, majd visszahozott mintákban az élet szempontjából alapvető cukrokat, egy eddig ismeretlen, „űrrágóguminak” elnevezett polimert, valamint szokatlanul magas mennyiségű, szupernóvából származó csillagport találtak...

MA 10:23

Az MI ellen csak az MI védhet meg minket?

🤖 Az Anthropic szerint ma már elkerülhetetlen, hogy az egyre okosabb MI-modellek ellen csak MI képes hatékonyan védekezni, különösen a blokkláncok és az okosszerződések világában...

MA 10:15

A transzplantált vese halálos titka: veszettség ölte meg a beteget

Egy michigani férfi meghalt, miután 2024 decemberében egy Idaho államból származó donor veséjének átültetésén esett át egy ohiói kórházban...

MA 10:02

Az Amazon rapszodikus árai felborítják az iskolai költségvetéseket

Az iskolák jelentősen többet fizetnek az alapvető felszerelésekért az Amazon dinamikus árazása miatt, ami átlagosan 17 százalékos többletkiadást jelent...

MA 09:57

Az NCSC előre figyelmeztet: ezek a sebezhető eszközeid

⚠ Az Egyesült Királyság Nemzeti Kiberbiztonsági Központja (NCSC) új szolgáltatás tesztelését kezdte el Előzetes Értesítések (Proactive Notifications) néven, amely a brit szervezeteket figyelmezteti a környezetükben található sérülékenységekre...

MA 09:50

Az Apple vezetését újabb nagy átalakulás rázza meg

Az Apple több fontos vezetőjétől is búcsúzik a közeljövőben. Lisa Jackson, aki eddig a vállalat környezetvédelemért, politikáért és társadalmi kezdeményezésekért felelős alelnöke volt, 2026 januárjában visszavonul...

MA 09:44

Az ikerpár, amely kétszer is túljárt az amerikai kormány eszén

😉 Az Alexandria városában élő Muneeb és Sohaib Akhter nevű ikrek lényegében kétszer követtek el hasonló bűncselekményt az Egyesült Államok szövetségi szervei ellen, és egyik eset sem zárult különösebb happy enddel a megbízóik számára...

MA 09:37

A század rejtélye: a ferde bolygópálya, amit senki sem ért

🤵 Egy csillag körül keringő különös bolygót fedeztek fel, amelynek pályasíkja már-már elképesztő szögben dől a csillaghoz képest...

MA 09:30

Az ősi bolíviai parton megdőlt a dínólábnyom-rekord

Több mint 18 000 dinoszaurusz-lábnyomot és úszónyomot találtak Bolívia középső részén, egy nemzeti parkban...

MA 09:23

A nyolcvan koponya vallomása: férfiakat áldoztak Shimaóban

💀 Egy több mint négyezer éves, ókori kínai város kapuja mellett egy gödör rejtőzött, amelyben 80 emberi koponyára bukkantak...

MA 09:15

Az új MI sem menti meg a Meta ügyfélszolgálatát?

Fiókproblémák kezelése a Facebookon vagy az Instagramon eddig kész rémálom volt...

MA 09:09

Az idei Spotify Wrapped történelmet írt, sorra dőltek a rekordok

A Spotify Wrapped 2025-ös kiadása után óriási lendületet vett a zenei alkalmazás évértékelő kampánya...

MA 09:03

Az amerikai rendszerekben évekig észrevétlen bujkált egy kínai kémprogram

Érdemes megvizsgálni, hogy a kínai állam által támogatott kibertámadók évekig észrevétlenül tevékenykedtek az Egyesült Államok létfontosságú hálózataiban, érzékeny adatokat lophattak el, és romboló célú tevékenységre is lehetőséget teremthettek maguknak...

MA 08:59

A következő nagy stúdióháborút a Netflix vezeti

Kezdetben a Warner Bros. Discovery (WBD) értékesítésre bocsátotta stúdióját és streaming szolgáltatásait...

MA 08:51

Az MI-chipek új királya: a Moore Threads 400%-os tőzsdei szárnyalása

A Moore Threads, a pekingi székhelyű grafikusprocesszor-gyártó, amelyet gyakran Kína Nvidiájaként emlegetnek, több mint 400%-os árfolyamemelkedéssel debütált a sanghaji tőzsdén, miután sikeresen zárt egy 1,1 milliárd dolláros (390 milliárd forint) részvénykibocsátást...

MA 08:44

Az altatóinjekció áttörést hozhat a tompalátás gyógyításában

👁 Érdemes megérteni, hogy a tompalátás – orvosi nevén amblyopia – olyan látászavar, amely jellemzően gyermekkorban alakul ki, amikor az agy tartósan az egyik szemet részesíti előnyben, a másik pedig “ellustul”...

MA 08:36

Az önvezető autók sorra megszegik a szabályokat az iskolabuszoknál

Az amerikai közlekedésbiztonsági hatóság (NHTSA) vizsgálatot indított a Waymo önvezető autóival kapcsolatban, miután texasi hivatalnokok jelezték: legalább 19 alkalommal hajtottak el iskolabuszok mellett szabálytalanul – még azután is, hogy a cég állítólag szoftverfrissítéssel próbálta kiküszöbölni a hibát...

MA 08:30

Az Intellexa új kémfegyvere: hirdetéseken át fertőz

A Predator nevű kémprogram, amelyet az Intellexa fejleszt, most egy új, zéró-kattintásos támadási módszerrel kísérletezik, melynek fedőneve Aladdin...