SonicWall culpa hackers patrocinados pelo Estado por violação de segurança em setembro
A empresa de segurança cibernética SonicWall atribuiu a violação de segurança de setembro expondo arquivos de configuração de firewall a hackers patrocinados pelo Estado.
Em setembro, a SonicWall pediu aos clientes que redefinissem as credenciais depois que os arquivos de backup do firewall vinculados às contas MySonicWall foram expostos. A empresa anunciou que bloqueou o acesso dos invasores e estava trabalhando com especialistas em segurança cibernética e agências de aplicação da lei para determinar o escopo da violação.
Inicialmente, a SonicWall dito menos de 5% dos clientes foram afetados e nenhum arquivo vazou.
O incidente afetou os firewalls da SonicWall com backup de arquivos de preferência em MySonicWall.com
Em 8 de outubro, a SonicWall inveterado que os agentes de ameaças acessaram os arquivos de preferência de todos os firewalls usando seu serviço de backup em nuvem MySonicWall.
A SonicWall disse que os arquivos roubados contêm credenciais e configurações criptografadas, o que pode ajudar nos ataques. Eles estão notificando os usuários afetados e fornecendo ferramentas de avaliação. As listas de dispositivos atualizadas agora classificam os firewalls afetados por prioridade para orientar a correção.
A empresa de segurança cibernética pediu redefinições de senha e revelou que a violação de segurança não está relacionada a Akira ransomware ou ataques SSLVPN.
Agora, a SonicWall diz que hackers patrocinados pelo Estado estão por trás da violação de segurança de setembro. A Mandiant confirmou que a violação não afetou os produtos, firmware, ferramentas, código-fonte ou redes de clientes da SonicWall.
“A investigação da Mandiant agora está concluída. Suas descobertas confirmam que a atividade aliciosa – realizada por um agente de ameaça patrocinado pelo estado – foi isolada para o acesso não autorizado de arquivos de backup em nuvem de um ambiente de nuvem específico usando uma chamada de API.” lê o anúncio publicado pela empresa.”O incidente não está relacionado aos ataques de ransomware globalAkira em andamento em firewalls e outros dispositivos de borda.”
A SonicWall aplicou as correções da Mandiant e está fortalecendo seus sistemas com a ajuda de especialistas externos.
“À medida que os agentes de ameaças apoiados pelo estado-nação visam cada vez mais os provedores de segurança de ponta, especialmente aqueles que atendem a SMB e ambientes distribuídos, a SonicWall está comprometida em fortalecer sua posição como líder para parceiros e seus clientes SMB na linha de frente dessa escalada.” continua o anúncio.
Siga-me no Twitter:@securityaffairseLinkedineMastodonte
(Assuntos de Segurança–hacking, hackers patrocinados pelo Estado)
