Falha na nuvem compromete firewalls SonicWall

há 20 horas 3
ANUNCIE AQUI

A SonicWall confirmou que todos os clientes que utilizam o serviço MySonicWall Cloud Backup tiveram suas configurações de firewall comprometidas após uma violação de dados ocorrida no início de setembro. Inicialmente, a empresa havia informado que menos de 5% dos clientes foram afetados, mas uma atualização publicada em 8 de outubro revelou que os agentes de ameaça acessaram os arquivos de todos os dispositivos configurados para backup em nuvem.

Leia também
Trust Control amplia atuação no mercado de cyber
Falha no Sudo permite escalonamento root

De acordo com o comunicado, os arquivos roubados contêm credenciais criptografadas e dados de configuração sensíveis. Embora a criptografia permaneça ativa, a SonicWall alerta que a posse desses arquivos pode aumentar o risco de ataques direcionados. A companhia informou que está notificando todos os parceiros e clientes afetados e publicou ferramentas para avaliação e remediação.

No portal MySonicWall, os dispositivos comprometidos estão identificados conforme o nível de exposição: Ativo – Alta Prioridade (exposto à Internet), Ativo – Baixa Prioridade (não exposto) ou Inativo (sem comunicação há mais de 90 dias). A SonicWall recomenda que todos os clientes acessem suas contas e verifiquem os backups existentes, confirmando o número de série de cada dispositivo e redefinindo todas as senhas.

A empresa afirmou ainda que implementou medidas adicionais de segurança e que está trabalhando em conjunto com a Mandiant para fortalecer sua infraestrutura de nuvem e sistemas de monitoramento.

Ler artigo completo