Zwei Schwachstellen in SonicWall SMA1000 wurden bereits Wochen vor ihrer öffentlichen Bekanntgabe als Zero-Day-Lücken ausgenutzt. Dadurch konnten Angreifer verwundbare VPN-Appliances kompromittieren und maßgeschneiderte Schadsoftware installieren. Die Schwachstellen betreffen die SonicWall-SMA1000-Appliances 6210, 7210 und 8200v. SonicWall veröffentlichte vergangene Woche Sicherheitsupdates und bestätigte, dass Bedrohungsakteure die Schwachstellen aktiv für Angriffe ausgenutzt hatten. Das Incident-Response-Unternehmen Volexity, das die…
Hackern gelang es, die VPN-MFA-Schutzmechanismen von SonicWall zu umgehen, nachdem Organisationen unvollständige Sicherheitsmaßnahmen für eine bekannte Schwachstelle in SonicWall Gen6 SSL-VPN-Appliances umgesetzt hatten. Forscher erklärten, dass Angreifer erfolgreich auf Netzwerke zugreifen konnten, obwohl einige betroffene Systeme bereits aktualisierte Firmware installiert hatten. Die Vorfälle zeigen, wie unvollständige Gegenmaßnahmen kritische Infrastrukturen trotz installierter Patches weiterhin verwundbar machen…
SonicWall hat bestätigt, dass Angreifer sämtliche Firewall-Backups gestohlen haben, die in der MySonicWall-Cloud des Unternehmens gespeichert waren. Zunächst erklärte das Unternehmen, dass weniger als 5 % der Backups betroffen seien, räumte jedoch später ein, dass der Vorfall alle Kunden betrifft, die die Cloud-Backup-Funktion nutzen. Volles Ausmaß des Angriffs Hacker kompromittierten das MySonicWall-Portal und entwendeten alle…