SonicWall har bekreftet at angripere stjal hver eneste brannmurbackup som var lagret i selskapets MySonicWall-sky. Selskapet hevdet først at færre enn 5 % av backupene var berørt, men innrømmet senere at bruddet rammet alle kunder som bruker skytjenesten for sikkerhetskopiering.

Angrepets fulle omfang

Hackere brøt seg inn i MySonicWall-portalen og stjal alle brannmurbackupfiler som var lagret i skyen. Disse filene inneholder krypterte legitimasjonsdata og konfigurasjonsfiler fra kundenes enheter.

Selv om dataene fortsatt er kryptert, advarer eksperter om at angripere kan analysere backupene for å kartlegge nettverksstrukturer og planlegge målrettede inntrengninger.

SonicWall har presisert at alle brukere av skytjenesten må betrakte dataene sine som kompromittert. Hver eneste tilkoblede SonicWall-brannmur krever umiddelbar sikkerhetsoppfølging.

Selskapets respons og kundetiltak

SonicWall har oppdatert sin rapport om datainnbruddet og publisert en liste over berørte serienumre i MySonicWall-portalen. Selskapet oppfordrer kundene til å iverksette strakstiltak for å sikre systemene sine.

Følg disse anbefalingene:

  • Tilbakestill alle lokale brukeres passord umiddelbart.
  • Generer og registrer Time-Based One-Time Passwords (TOTP) på nytt.
  • Oppdater legitimasjon for alle tilkoblede tjenester.
  • Gå gjennom nettverkskonfigurasjoner og deaktiver unødvendige tilgangspunkter.

SonicWall har også lovet fremtidige oppdateringer for brukere som har enheter med skylagring, men som ennå ikke står oppført på listen over berørte systemer.

Sikkerhetsmessig bakteppe

Hendelsen øker presset på SonicWall, som allerede har hatt utfordringer med sin sikkerhet. Tidligere i år oppdaget forskere sårbarheter i SMA1000- og Central Management Console (CMC)-systemene som gjorde det mulig å kjøre kode eksternt.

Shadowserver Foundation rapporterte at over 3 000 SMA100-enheter fremdeles ikke er oppdatert og derfor forblir sårbare. Datainnbruddet hos SonicWall understreker behovet for sterk legitimasjonshåndtering og rask patching.

Konklusjon

SonicWall-datainnbruddet viser hvordan selv krypterte data kan bli farlige i feil hender. Kunder må handle raskt for å tilbakestille passord, oppdatere konfigurasjoner og begrense skytilgang. Med alle brannmurkopier eksponert er proaktiv beskyttelse nå den eneste måten å forhindre videre kompromittering på.


0 responses to “SonicWall-datainnbrudd avslører alle brannmurkopier”