ΑρχικήSecuritySonicWall: Κρατικοί χάκερ πίσω από την παραβίαση του Σεπτεμβρίου

SonicWall: Κρατικοί χάκερ πίσω από την παραβίαση του Σεπτεμβρίου

Η SonicWall έχει επίσημα εμπλέξει κρατικούς χάκερ στην παραβίαση ασφαλείας του Σεπτεμβρίου, που οδήγησε στην μη εξουσιοδοτημένη έκθεση firewall configuration backup files.

Δείτε επίσης: Αύξηση επιθέσεων ransomware σε ευρωπαϊκούς οργανισμούς

SonicWall Κρατικοί χάκερ

“Η κακόβουλη δραστηριότητα – που πραγματοποιήθηκε από έναν κρατικά υποστηριζόμενο χάκερ – περιορίστηκε στην μη εξουσιοδοτημένη πρόσβαση σε cloud backup files από ένα συγκεκριμένο περιβάλλον cloud χρησιμοποιώντας API call,” ανέφερε η εταιρεία σε δήλωση που κυκλοφόρησε αυτή την εβδομάδα. “Το περιστατικό δεν σχετίζεται με τις συνεχιζόμενες παγκόσμιες επιθέσεις ransomware Akira σε firewalls και άλλες συσκευές περιφερειακής ασφάλειας“.

SonicWall: Η έρευνα αποκάλυψε εμπλοκή κρατικών χάκερ

Η αποκάλυψη έρχεται σχεδόν ένα μήνα μετά την αναφορά της εταιρείας ότι ένα μη εξουσιοδοτημένο μέρος απέκτησε πρόσβαση σε firewall configuration backup files για όλους τους πελάτες που έχουν χρησιμοποιήσει την υπηρεσία cloud backup. Τον Σεπτέμβριο, η εταιρεία είχε πει ότι οι χάκερ απέκτησαν πρόσβαση στα αρχεία αντιγράφων ασφαλείας, που αποθηκεύονται στο cloud, για λιγότερο από το 5% των πελατών της.

Δείτε επίσης: Η Ρωσική Curly COMrades καταχράται το Windows Hyper-V

SonicWall: Κρατικοί χάκερ πίσω από την παραβίαση του Σεπτεμβρίου

Η SonicWall, η οποία ανέθεσε στη Mandiant να διερευνήσει την παραβίαση, δήλωσε ότι δεν επηρεάστηκαν τα προϊόντα ή το firmware της, ούτε κάποιο από τα άλλα συστήματά της. Επίσης, ανέφερε ότι έχει υιοθετήσει διάφορες διορθωτικές ενέργειες (που προτάθηκαν από την Mandiant) για την ενίσχυση του δικτύου και της υποδομής cloud, και ότι θα συνεχίσει να βελτιώνει τη στάση της σχετικά με την κυβερνοασφάλεια.

“Καθώς οι κρατικά υποστηριζόμενοι χάκερ στοχεύουν ολοένα και περισσότερο τους παρόχους περιφερειακής ασφάλειας, ειδικά αυτούς που εξυπηρετούν μικρές και μεσαίες επιχειρήσεις και διανεμημένα περιβάλλοντα, η SonicWall δεσμεύεται να ενισχύσει τη θέση της ως ηγέτης για τους συνεργάτες και τους πελάτες SMB“, πρόσθεσε η εταιρεία.

Δείτε επίσης: FIN7: Χρήση Windows SSH Backdoor για απομακρυσμένη πρόσβαση

SonicWall: Κρατικοί χάκερ πίσω από την παραβίαση του Σεπτεμβρίου

Οι πελάτες της SonicWall καλούνται να συνδεθούν στο MySonicWall.com για να ελέγξουν τις συσκευές τους και να επαναφέρουν τα διαπιστευτήρια για τις επηρεασμένες υπηρεσίες, εάν υπάρχουν. Η εταιρεία έχει επίσης κυκλοφορήσει ένα Online Analysis Tool και Credentials Reset Tool για να αναγνωρίσει τις υπηρεσίες που απαιτούν αποκατάσταση και να εκτελέσει εργασίες ασφάλειας που σχετίζονται με διαπιστευτήρια, αντίστοιχα.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS