SonicWall сообщила о взломе сервиса облачного резервного копирования

Поставщик решений кибербезопасности SonicWall сообщил об киберинциденте, затронувшем его облачный сервис резервного копирования для межсетевых экранов. Злоумышленники получили доступ к файлам настроек примерно для 5% брандмауэров.

Компания предупредила, что, хотя учётные данные зашифрованы, в файлах содержится другая информация, которая может позволить хакерам использовать соответствующий межсетевой экран в будущем: «Это не было связано с программой-вымогателем или аналогичным инцидентом с SonicWall, а скорее с серией атак методом подбора, направленных на получение доступа к файлам настроек, хранящимся в резервной копии».

Для анализа последствий атаки всем пользователям брандмауэра SonicWall рекомендовано войти на сайт MySonicWall.com и проверить, включено ли для их продуктов резервное копирование в облаке и не попали ли сведения о серийных номерах их межсетевых кранов в скомпрометированную информацию. Если да, то брандмауэры находятся под угрозой, и следует предпринять меры по сдерживанию.

 Пострадавшие клиенты в первую очередь должны отключить сервисы из WAN или ограничить к ним доступ. Для устранения последствий SonicWall разработала структурированный контрольный список, который гарантирует регулярное обновление всех соответствующих паролей, ключей и секретных данных, причём критически важные элементы перечислены в первую очередь. Также необходимо проверить журналы на предмет недавних изменений конфигурации межсетевых экранов или необычной активности.

Те, кого затронул инцидент, получат новый файл настроек для импорта в свой брандмауэр. Он рандомизирует пароли, ключи IPSec VPN и сбрасывает привязку одноразового пароля с ограниченным сроком действия, если она включена.

Описанный кейс стал следствием серии атак на продукты SonicWall, произошедших в последние месяцы. Компания недавно опубликовала сообщение, в котором говорилось, что злоумышленники активно эксплуатируют критическую уязвимость в системе управления доступом SonicOS и SSLVPN SonicWall.

 

Усам Оздемиров

25 сентября, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

19.05.2026
«Сбер» заходит в коммуникационный сегмент
19.05.2026
ChatGPT научит американцев финансовой грамотности
18.05.2026
«Русский Стандарт»: 21% россиян регулярно пользуется ИИ
18.05.2026
Запуск Daybreak вызвал у экспертов смешанные эмоции
18.05.2026
Лондон призвал финсектор активнее противостоять ИИ-угрозам
18.05.2026
«Инженерные контуры больше нельзя воспринимать как вспомогательные»
18.05.2026
Доля отечественных ноутбуков в рознице — не более 5,5%
18.05.2026
Иран переводит Ормузский пролив в цифровое измерение
15.05.2026
Банк России не будет наказывать МФК. Пока
15.05.2026
Криптотрейдеры получат готовую базу ещё до официального старта?

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных