Tűzfalak biztonsági mentései szivárogtak ki
A SonicWall arról adott tájékoztatást, hogy egyes MySonicWall fiókok esetében adatszivárgást detektált.
A SonicWall biztonsági csapata adatszivárgási eseményekre lett figyelmes, amelyek egyes MySonicWall fiókokat érintettek. A vizsgálatok során bebizonyosodott, hogy ezúttal nem ransomware típusú támadásról van szó. Az elkövetők brute force módszerekkel igyekeztek hozzáférni (Cloud Backup API-kon keresztül) a MySonicWall fiókokhoz. Amennyiben ez sikerült számukra, akkor az érintett profilokból letöltötték az azokban lévő, SonicWall tűzfalakhoz tartozó konfigurációs állományok biztonsági mentéseit.
A vállalat jelezte, hogy a támadások a SonicWall tűzfalak körülbelül öt százalékát érintik. Ezek esetében azonban a kockázatok jelentősnek mondhatók, mivel a kiszivárgott konfigurációs adatok birtokában az elkövetők könnyebben támadhatják az érintett szervezetek informatikai hálózatait. Különösen azért, mert a szóban forgó adatmentések hozzáférési adatokat, titkos kulcsokat, tokeneket stb. is tartalmazhatnak.
"Egy incidens következtében tűzfalkonfigurációk biztonsági mentései szivárogtak ki egyes MySonicWall fiókokból. Ezek a konfigurációs fájlok olyan információkat is tartalmaznak, amelyek jelentősen megkönnyíthetik a tűzfalak támadását a kiberbűnözők számára" – nyilatkozta a vállalat.
A SonicWall az érintettektől a hitelesítési és a titkosítási adatok mielőbbi módosítását kérte. Emellett útmutatókat tett közzé, amelyek segítségével a kockázatok csökkenthetővé válhatnak.
-
A Zabbix fejlesztői két biztonsági javítást adtak ki.
-
A WatchGuard a Fireware OS kapcsán két biztonsági rést foltozott be.
-
A Google ChromeOS ezúttal két biztonsági rés miatt szorul frissítésre.
-
A Microsoft négy sebezhetőségről számolt be az Edge webböngésző kapcsán.
-
Az IBM biztonsági frissítéssel látta el a Security SOAR-t.
-
A Tesla Model 3 kapcsán egy biztonsági hibára derült fény.
-
A Google kritikus frissítést adott ki a Chrome webböngészőhöz.
-
A WatchGuard Firebox egy súlyos sérülékenységet tartalmaz.
-
11 biztonsági hibajavítás érkezett a Firefox webböngészőhöz.
-
A Mozilla Thunderbird frissítésével 10 biztonsági rés foltozható be.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat