Η SonicWall έχει επίσημα εμπλέξει κρατικούς χάκερ στην παραβίαση ασφαλείας του Σεπτεμβρίου, που οδήγησε στην μη εξουσιοδοτημένη έκθεση firewall configuration backup files.
Δείτε επίσης: Αύξηση επιθέσεων ransomware σε ευρωπαϊκούς οργανισμούς

“Η κακόβουλη δραστηριότητα – που πραγματοποιήθηκε από έναν κρατικά υποστηριζόμενο χάκερ – περιορίστηκε στην μη εξουσιοδοτημένη πρόσβαση σε cloud backup files από ένα συγκεκριμένο περιβάλλον cloud χρησιμοποιώντας API call,” ανέφερε η εταιρεία σε δήλωση που κυκλοφόρησε αυτή την εβδομάδα. “Το περιστατικό δεν σχετίζεται με τις συνεχιζόμενες παγκόσμιες επιθέσεις ransomware Akira σε firewalls και άλλες συσκευές περιφερειακής ασφάλειας“.
SonicWall: Η έρευνα αποκάλυψε εμπλοκή κρατικών χάκερ
Η αποκάλυψη έρχεται σχεδόν ένα μήνα μετά την αναφορά της εταιρείας ότι ένα μη εξουσιοδοτημένο μέρος απέκτησε πρόσβαση σε firewall configuration backup files για όλους τους πελάτες που έχουν χρησιμοποιήσει την υπηρεσία cloud backup. Τον Σεπτέμβριο, η εταιρεία είχε πει ότι οι χάκερ απέκτησαν πρόσβαση στα αρχεία αντιγράφων ασφαλείας, που αποθηκεύονται στο cloud, για λιγότερο από το 5% των πελατών της.
Δείτε επίσης: Η Ρωσική Curly COMrades καταχράται το Windows Hyper-V

Η SonicWall, η οποία ανέθεσε στη Mandiant να διερευνήσει την παραβίαση, δήλωσε ότι δεν επηρεάστηκαν τα προϊόντα ή το firmware της, ούτε κάποιο από τα άλλα συστήματά της. Επίσης, ανέφερε ότι έχει υιοθετήσει διάφορες διορθωτικές ενέργειες (που προτάθηκαν από την Mandiant) για την ενίσχυση του δικτύου και της υποδομής cloud, και ότι θα συνεχίσει να βελτιώνει τη στάση της σχετικά με την κυβερνοασφάλεια.
“Καθώς οι κρατικά υποστηριζόμενοι χάκερ στοχεύουν ολοένα και περισσότερο τους παρόχους περιφερειακής ασφάλειας, ειδικά αυτούς που εξυπηρετούν μικρές και μεσαίες επιχειρήσεις και διανεμημένα περιβάλλοντα, η SonicWall δεσμεύεται να ενισχύσει τη θέση της ως ηγέτης για τους συνεργάτες και τους πελάτες SMB“, πρόσθεσε η εταιρεία.
Δείτε επίσης: FIN7: Χρήση Windows SSH Backdoor για απομακρυσμένη πρόσβαση

Οι πελάτες της SonicWall καλούνται να συνδεθούν στο MySonicWall.com για να ελέγξουν τις συσκευές τους και να επαναφέρουν τα διαπιστευτήρια για τις επηρεασμένες υπηρεσίες, εάν υπάρχουν. Η εταιρεία έχει επίσης κυκλοφορήσει ένα Online Analysis Tool και Credentials Reset Tool για να αναγνωρίσει τις υπηρεσίες που απαιτούν αποκατάσταση και να εκτελέσει εργασίες ασφάλειας που σχετίζονται με διαπιστευτήρια, αντίστοιχα.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
