Código HTML do Conteúdo

Post: A SonicWall avisa os clientes para redefinir as credenciais depois que os backups da MySonicWall foram expostos


<div> <div> <h2>A SonicWall avisa os clientes para redefinir as credenciais depois que os backups da MySonicWall foram expostos</h2> <h2>A SonicWall pede aos usu&aacute;rios que redefinam as credenciais depois que os backups do MySonicWall forem expostos; A empresa bloqueou os agentes da amea&ccedil;a e notificou as autoridades.</h2> <p>A SonicWall pediu aos clientes que redefinissem as credenciais depois que os arquivos de backup do firewall vinculados &agrave;s contas da MySonicWall foram expostos. A empresa anunciou que bloqueou o acesso dos invasores e est&aacute; trabalhando com especialistas em seguran&ccedil;a cibern&eacute;tica e ag&ecirc;ncias de aplica&ccedil;&atilde;o da lei para determinar o escopo da viola&ccedil;&atilde;o.</p> <p>A SonicWall diz que menos de 5% dos clientes foram afetados, nenhum arquivo vazou, mas a viola&ccedil;&atilde;o ainda apresenta riscos que precisam de a&ccedil;&atilde;o urgente.</p> <p><em>&ldquo;As equipes de seguran&ccedil;a da SonicWall detectaram recentemente atividades suspeitas direcionadas ao servi&ccedil;o de backup em nuvem para firewalls, o que confirmamos como um incidente de seguran&ccedil;a nos &uacute;ltimos dias. Nossa investiga&ccedil;&atilde;o descobriu que os agentes de amea&ccedil;as acessaram arquivos de prefer&ecirc;ncia de firewall de backup armazenados na nuvem por menos de 5% de nossa base instalada de firewall. Embora as credenciais nos arquivos tenham sido criptografadas, os arquivos tamb&eacute;m inclu&iacute;am informa&ccedil;&otilde;es que poderiam tornar mais f&aacute;cil para os invasores explorar potencialmente o firewall relacionado.&rdquo; l&ecirc; o <a href="https://www.sonicwall.com/support/knowledge-base/mysonicwall-cloud-backup-file-incident/250915160910330" target="_blank">declara&ccedil;&atilde;o</a> publicado pela empresa.</em> </p> <p><em>&ldquo;No momento, n&atilde;o temos conhecimento de que esses arquivos vazaram online por agentes de amea&ccedil;as. Este n&atilde;o foi um ransomware ou evento semelhante para a SonicWall, mas sim uma s&eacute;rie de ataques de for&ccedil;a bruta destinados a obter acesso aos arquivos de prefer&ecirc;ncia armazenados no backup para uso potencial por agentes de amea&ccedil;as.&rdquo;</em></p> <p>O incidente afetou os firewalls da SonicWall com backup de arquivos de prefer&ecirc;ncia em MySonicWall.com</p> <p>A SonicWall recomenda que os clientes fa&ccedil;am login em suas contas MySonicWall e verifiquem se os backups na nuvem est&atilde;o ativados. Se n&atilde;o, n&atilde;o h&aacute; risco. Em caso afirmativo, procure por n&uacute;meros de s&eacute;rie sinalizados, eles indicam firewalls afetados que precisam de corre&ccedil;&atilde;o imediata. Se voc&ecirc; usou backups, mas n&atilde;o v&ecirc; nenhum dispositivo sinalizado, a SonicWall compartilhar&aacute; mais orienta&ccedil;&otilde;es em breve.</p> <p>A empresa disse aos clientes afetados para importar novos arquivos de prefer&ecirc;ncia. No entanto, a importa&ccedil;&atilde;o do novo arquivo interrompe VPNs IPSec, associa&ccedil;&otilde;es TOTP e acesso do usu&aacute;rio. Ap&oacute;s a importa&ccedil;&atilde;o, os usu&aacute;rios devem reconfigurar as chaves pr&eacute;-compartilhadas da VPN e redefinir o TOTP junto com as senhas do usu&aacute;rio. Para reduzir o tempo de inatividade, a SonicWall recomenda importar durante janelas de manuten&ccedil;&atilde;o, fora do hor&aacute;rio comercial ou per&iacute;odos de baixa atividade, pois o processo reinicializa o firewall imediatamente.</p> <p><em>&ldquo;O arquivo de prefer&ecirc;ncias modificado fornecido pela SonicWall foi criado a partir do arquivo de prefer&ecirc;ncias mais recente encontrado no armazenamento em nuvem&rdquo;, <a href="https://www.sonicwall.com/support/knowledge-base/remediation-through-updated-preferences-file/250916134841513" target="_blank">a empresa diz</a>. &ldquo;Essas altera&ccedil;&otilde;es de configura&ccedil;&atilde;o foram feitas para atualizar esses par&acirc;metros possivelmente expostos e fornecer uma configura&ccedil;&atilde;o que voc&ecirc; pode achar &uacute;til para corre&ccedil;&atilde;o&rdquo;</em></p> <p>SonicWall diz que os clientes n&atilde;o podem importar novos arquivos de prefer&ecirc;ncia devem seguir seu <a href="https://www.sonicwall.com/support/knowledge-base/essential-credential-reset/250909151701590" target="_blank"><strong>orienta&ccedil;&atilde;o</strong></a> para redefinir manualmente as credenciais no SonicOS.</p> <p>Siga-me no Twitter:<a href="https://twitter.com/securityaffairs" target="_blank">@securityaffairs</a>e<a href="https://www.facebook.com/sec.affairs" target="_blank">Linkedin</a>e<a href="https://infosec.exchange/@securityaffairs" target="_blank">Mastodonte</a></p> <p><a href="http://www.linkedin.com/pub/pierluigi-paganini/b/742/559" target="_blank">PierluigiPaganini</a></p> <p>(<a href="http://securityaffairs.co/wordpress/" target="_blank">Assuntos de Seguran&ccedil;a</a>&ndash;hacking,viola&ccedil;&atilde;o de seguran&ccedil;a)</p> <hr> <hr> </div></div>