Tűzfalak biztonsági mentései szivárogtak ki

​A SonicWall arról adott tájékoztatást, hogy egyes MySonicWall fiókok esetében adatszivárgást detektált.
 

A SonicWall biztonsági csapata adatszivárgási eseményekre lett figyelmes, amelyek egyes MySonicWall fiókokat érintettek. A vizsgálatok során bebizonyosodott, hogy ezúttal nem ransomware típusú támadásról van szó. Az elkövetők brute force módszerekkel igyekeztek hozzáférni (Cloud Backup API-kon keresztül) a MySonicWall fiókokhoz. Amennyiben ez sikerült számukra, akkor az érintett profilokból letöltötték az azokban lévő, SonicWall tűzfalakhoz tartozó konfigurációs állományok biztonsági mentéseit.
 
A vállalat jelezte, hogy a támadások a SonicWall tűzfalak körülbelül öt százalékát érintik. Ezek esetében azonban a kockázatok jelentősnek mondhatók, mivel a kiszivárgott konfigurációs adatok birtokában az elkövetők könnyebben támadhatják az érintett szervezetek informatikai hálózatait. Különösen azért, mert a szóban forgó adatmentések hozzáférési adatokat, titkos kulcsokat, tokeneket stb. is tartalmazhatnak.
 
"Egy incidens következtében tűzfalkonfigurációk biztonsági mentései szivárogtak ki egyes MySonicWall fiókokból. Ezek a konfigurációs fájlok olyan információkat is tartalmaznak, amelyek jelentősen megkönnyíthetik a tűzfalak támadását a kiberbűnözők számára" – nyilatkozta a vállalat.
 
A SonicWall az érintettektől a hitelesítési és a titkosítási adatok mielőbbi módosítását kérte. Emellett útmutatókat tett közzé, amelyek segítségével a kockázatok csökkenthetővé válhatnak. 

 
 
  1. 3

    A Zabbix fejlesztői két biztonsági javítást adtak ki.

  2. 3

    A WatchGuard a Fireware OS kapcsán két biztonsági rést foltozott be.

  3. 4

    A Google ChromeOS ezúttal két biztonsági rés miatt szorul frissítésre.

  4. 4

    A Microsoft négy sebezhetőségről számolt be az Edge webböngésző kapcsán.

  5. 4

    Az IBM biztonsági frissítéssel látta el a Security SOAR-t.

  6. 3

    A Tesla Model 3 kapcsán egy biztonsági hibára derült fény.

  7. 4

    A Google kritikus frissítést adott ki a Chrome webböngészőhöz.

  8. 4

    A WatchGuard Firebox egy súlyos sérülékenységet tartalmaz.

  9. 4

    11 biztonsági hibajavítás érkezett a Firefox webböngészőhöz.

  10. 4

    A Mozilla Thunderbird frissítésével 10 biztonsági rés foltozható be.

Partnerhírek
​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

hirdetés
Közösség