Η SonicWall εξέδωσε επείγουσα ειδοποίηση καλώντας όλους τους πελάτες να πραγματοποιήσουν μια Απαραίτητη Επαναφορά Διαπιστευτηρίων μετά την ανακάλυψη από ερευνητές ασφαλείας ότι τα αρχεία αντιγράφων ασφαλείας διαμόρφωσης MySonicWall της SonicWall, εκτέθηκαν κατά λάθος σε δημόσια αποθήκευση.
Δείτε επίσης: SonicWall: Επιθέσεις brute force πλήττουν firewall configuration backups

Τα ευαίσθητα αρχεία περιείχαν κρυπτογραφημένους κωδικούς πρόσβασης, προ-μοιρασμένα κλειδιά και πιστοποιητικά TLS που χρησιμοποιούνται από τις συσκευές SonicOS, επιτρέποντας ενδεχομένως σε κακόβουλους χρήστες να αποκρυπτογραφήσουν και να αξιοποιήσουν τα διαπιστευτήρια για να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση στο δίκτυο.
Η Βάση Γνώσεων της SonicWall περιγράφει τρεις κρίσιμες φάσεις: Περιορισμός, Αποκατάσταση και Παρακολούθηση, για τον μετριασμό του κινδύνου και την αποκατάσταση της ασφαλούς λειτουργίας.
Για την άμεση μείωση της έκθεσης, η SonicWall συνιστά την απενεργοποίηση ή τον περιορισμό όλων των υπηρεσιών διαχείρισης μέσω WAN πριν προχωρήσετε στην επαναφορά κωδικών πρόσβασης. Οι διαχειριστές πρέπει να μεταβούν στο Δίκτυο → Σύστημα → Διεπαφές, να επεξεργαστούν κάθε διεπαφή WAN και να απενεργοποιήσουν τη Διαχείριση HTTP/HTTPS & SSH.
Παρομοίως, οι υπηρεσίες SSL VPN και IPsec VPN πρέπει να απενεργοποιηθούν μέσω της πρόσβασης στο Δίκτυο → SSL VPN → Ρυθμίσεις Διακομιστή και Δίκτυο → IPsec VPN → Κανόνες και Ρυθμίσεις, αντίστοιχα. Η πρόσβαση SNMP v3 πρέπει να απενεργοποιηθεί κάτω από Συσκευή → Ρυθμίσεις → SNMP για να αποτραπούν μη εξουσιοδοτημένες εντολές SNMP GET/SET από την έκθεση ID μηχανών ή συμβολοσειρών κοινότητας. Ο περιορισμός των εισερχόμενων κανόνων NAT/Πρόσβασης σε γνωστές/αξιόπιστες διευθύνσεις IP αποτρέπει περαιτέρω τους επιτιθέμενους από την επανασύνδεση μετά τις αλλαγές διαπιστευτηρίων.
Δείτε ακόμα: Η ACSC προειδοποιεί για ευπάθεια πρόσβασης SonicWall

Οι εκδόσεις SonicOS 6.5.5.1 και 7.3.0 διαθέτουν μια δυναμική επιλογή επιβολής που μπλοκάρει τους λογαριασμούς χρηστών μέχρι να οριστεί νέος κωδικός πρόσβασης, εξασφαλίζοντας ότι ο περιορισμός παραμένει αποτελεσματικός ακόμα και αν οι περιορισμοί WAN δεν μπορούν να εφαρμοστούν πλήρως. Οι βασικές ενέργειες περιλαμβάνουν την επαναφορά κωδικών πρόσβασης για όλους τους Τοπικούς Χρήστες και την επανεγγραφή δεσμεύσεων TOTP. Οι διαχειριστές πρέπει να ενημερώσουν τους κωδικούς πρόσβασης λογαριασμού σύνδεσης στους διακομιστές LDAP, RADIUS και TACACS+, περιστρέφοντας τα κοινά μυστικά με τιμές SHA-256.
Όλα τα προ-μοιρασμένα κλειδιά IPsec VPN—που χρησιμοποιούνται για σήραγγες site-to-site και GroupVPN—απαιτούν αντικατάσταση με νέα κρυπτογραφημένα μυστικά AES-256, με αντίστοιχες ενημερώσεις στις απομακρυσμένες πύλες. Τα διαπιστευτήρια διεπαφής WAN για L2TP/PPPoE/PPTP και κυψελοειδές WWAN πρέπει να ανανεωθούν σε συντονισμό με τους ISP. Οι λογαριασμοί δυναμικού DNS, Clearpass NAC και αυτοματοποίησης καταγραφής email πρέπει να έχουν τους κωδικούς πρόσβασης επαναρυθμισμένους για να αποφευχθούν αποτυχίες παράδοσης.
Τέλος, ενημερώστε τα κλειδιά κρυπτογράφησης στη λειτουργία Διαχείρισης IPSec του Παγκόσμιου Συστήματος Διαχείρισης (GMS) κάτω από Συσκευή → Ρυθμίσεις → Διαχείριση. Μετά την αποκατάσταση, επανενεργοποιήστε τις υπηρεσίες σταδιακά, επαληθεύοντας καθεμία με επιτυχή δοκιμή σύνδεσης και περιστροφή κλειδιού SSH. Οι πελάτες που βασίζονται σε αυτοματοποιημένες ροές εργασίας υπενθυμίζονται να ενημερώσουν τα σενάρια που αναφέρονται στα παλιά διαπιστευτήρια.
Η συνεχής παρακολούθηση του συστήματος και των αρχείων καταγραφής είναι απαραίτητη. Οι διαχειριστές πρέπει να εξετάσουν τα Αρχεία Καταγραφής → Αρχεία Καταγραφής Συστήματος και Αρχεία Καταγραφής Ελέγχου, φιλτράροντας για επαναλαμβανόμενες αποτυχίες πιστοποίησης ή ανωμαλίες στις αλλαγές διαμόρφωσης. Εξάγετε τα αρχεία καταγραφής σε CSV για λεπτομερή ανάλυση και αξιοποιήστε τις ενσωματώσεις SIEM χρησιμοποιώντας Syslog μέσω TLS 1.2 για να εξασφαλίσετε ασφαλή προώθηση.
Δείτε επίσης: SonicWall: Απενεργοποιήστε το SSL VPN λόγω ransomware

Ακολουθώντας αυτά τα βήματα, θα προστατεύσετε τα περιβάλλοντα SonicWall από την εκμετάλλευση των εκτεθειμένων αντιγράφων ασφαλείας διαμόρφωσης και θα ενισχύσετε την ακεραιότητα των αμυντικών περιμέτρων του δικτύου.
🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass
Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.
- ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
- ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
- ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
