SonicWall biztonsági incidens: állami támogatású hackertámadás és a vizsgálat eredményei

nov 5, 2025 | Tech

A SonicWall, a hálózati biztonság egyik vezető szereplője, 2023 szeptemberében jelentette be, hogy biztonsági incidens történt, amely során ügyfeleik tűzfal-konfigurációs mentései kerültek illetéktelen kezekbe. A cég azóta részletes vizsgálatot folytatott az események feltárására, amelynek végkövetkeztetése szerint egy állami támogatású hackercsoport állt a támadás mögött.

A támadás háttere és a támadók módszere

2023. szeptember 17-én a SonicWall nyilvánosságra hozta, hogy egy incidens során bizonyos MySonicWall fiókokban tárolt tűzfal-konfigurációs mentésekhez jogosulatlan hozzáférés történt. Ezek a mentések érzékeny adatokat tartalmaznak, például hozzáférési hitelesítő adatokat és tokeneket, amelyek jelentősen megkönnyíthetik a támadók számára az ügyfelek tűzfalainak további kihasználását.

A támadás során az elkövetők egy adott felhőalapú környezethez fértek hozzá egy API-hívás segítségével, így tudták kinyerni a konfigurációs fájlokat. A SonicWall közlése szerint ez az esemény kizárólag erre a felhőszolgáltatásra korlátozódott, és nem érintette a cég termékeit, firmware-jeit vagy más rendszereit.

A Mandiant vizsgálat eredményei

A SonicWall azonnal együttműködött a Mandiant biztonsági szakértőivel, akik alapos vizsgálatot végeztek az incidens kapcsán. A Mandiant megállapította, hogy:

  • a támadás mögött egy állami támogatású fenyegető szereplő állt,
  • a jogosulatlan hozzáférés kizárólag egy specifikus felhőkörnyezetben tárolt backup fájlokra korlátozódott,
  • a SonicWall termékei, firmware-jei, forráskódjai és ügyfélhálózatok nem sérültek vagy kerültek veszélybe.

A cég hangsúlyozta, hogy semmilyen más SonicWall rendszer vagy eszköz nem volt érintett az incidensben.

Ügyfélbiztonsági intézkedések és ajánlások

A támadás nyilvánosságra kerülése után a SonicWall haladéktalanul javasolta ügyfeleinek az alábbi biztonsági lépések megtételét:

  1. MySonicWall fiók hitelesítő adatainak visszaállítása,
  2. ideiglenes hozzáférési kódok megváltoztatása,
  3. LDAP-, RADIUS- vagy TACACS+ szerverek jelszavainak frissítése,
  4. L2TP/PPPoE/PPTP WAN interfészek jelszavainak módosítása,
  5. IPSec site-to-site és GroupVPN szabályzatokban használt megosztott titkok cseréje.

Ezekkel az intézkedésekkel csökkenthető volt annak kockázata, hogy a támadók további hozzáférést szerezzenek az ügyfelek hálózataihoz.

A biztonsági incidens kiterjedtsége és további fejlemények

2023. október 9-én frissítést adott ki a SonicWall arról, hogy az incidens minden olyan ügyfelet érintett, akik a cég felhőalapú backup szolgáltatását használták tűzfal-konfigurációik tárolására. Ugyanakkor megerősítették, hogy az esemény kizárólag egy meghatározott környezetre korlátozódott, így termékeik és szolgáltatásaik biztonsága nem sérült.

Továbbá a vállalat cáfolta bármilyen kapcsolatot az Akira zsarolóvírus-csoport szeptember végi támadásaival kapcsolatban, amelyek MFA-val védett SonicWall VPN-fiókokat céloztak meg.

Újabb fenyegetések: Huntress jelentése október közepén

2023. október 13-án a Huntress biztonsági cég arról számolt be, hogy megnövekedett rosszindulatú tevékenységet észleltek SonicWall SSLVPN fiókok ellen irányuló támadásokban. Több mint száz fiókot sikerült érvényes hitelesítő adatokkal kompromittálniuk.

Bár ezek az események komoly fenyegetést jelentenek az érintett szervezetek számára, a Huntress nem talált bizonyítékot arra vonatkozóan, hogy ezeknek bármilyen kapcsolata lenne a szeptemberi tűzfal-konfigurációs mentések kiszivárgásával. A SonicWall nem reagált további kérdésekre ezzel kapcsolatban.

Kitekintés: Biztonsági stratégiák 2026-ra – CISO-k tapasztalatai

Az idei költségvetési tervezési időszakban több mint 300 CISO (Chief Information Security Officer) és biztonsági vezető osztotta meg tapasztalatait arról, hogyan tervezik és priorizálják befektetéseiket 2026-ban. Ez az átfogó jelentés lehetőséget nyújt arra, hogy más szakemberek is benchmarkolják stratégiáikat, felismerjék az új trendeket és összehasonlítsák prioritásaikat.

Töltse le most ezt az értékes anyagot!

Forrás: https://www.bleepingcomputer.com/news/security/sonicwall-says-state-sponsored-hackers-behind-security-breach-in-september/

FAA 10%-os légi forgalomcsökkentést vezet be 40 nagy forgalmú amerikai repülőtéren

Washington D.C., 2024. április – A Szövetségi Légügyi Hivatal (Federal Aviation Administration, FAA) szerdán bejelentette, hogy péntektől kezdődően 10%-kal csökkenti a légi forgalmat az Egyesült Államok 40 legforgalmasabb repülőterén. Ez a lépés közvetlen válasz az...

Okos porszívók és az otthonod 3D térképezése: adatvédelem és biztonság

Az okos eszközök világa egyre inkább beépül mindennapjainkba, azonban nem minden „okos” készülék olyan ártalmatlan vagy biztonságos, mint amilyennek elsőre tűnik. Az utóbbi időben egy újabb aggasztó eset került napvilágra, amely rávilágít arra, hogy a modern...

OpenAI CFO Sarah Friar a Szövetségi Garanciákról az AI Chip Beruházások Támogatására

Sarah Friar, az OpenAI pénzügyi igazgatója (CFO) nemrégiben a Wall Street Journal Tech Live eseményén Kaliforniában részletesen beszélt a mesterséges intelligencia (AI) fejlesztésének egyik legnagyobb kihívásáról: a hatalmas beruházások finanszírozásáról, különösen az...

AI és könyvellenőrzés az iskolai könyvtárakban: a texasi iskolaszékek új kihívásai

Nick Herrera egy rövid szünetet tartva a Lake Travis középiskola könyvtárában januárban, telefonját böngészte. Az iskola könyvtári anyagairól szóló viták közepette, 2024 márciusában a Lake Travis iskolaszék egy szülői kérésre reagálva megőrizte az egyik könyv...

Sam Smith őszintén a tinédzserkori liposzukcióról és önelfogadásról

Sam Smith, a világhírű énekes-dalszerző, aki olyan slágerekkel vált ismertté, mint a „Latch”, nemrégiben nyíltan beszélt fiatalkori nehézségeiről és arról a döntéséről, hogy 13 évesen liposzukción essen át. A műtét és az azt megelőző időszak mélyen meghatározta...

Az Egyesült Államok Legfelsőbb Bírósága és Trump vámháborúja: Jog, Gazdaság és Nemzetbiztonság

Az Egyesült Államok Legfelsőbb Bírósága hamarosan megkezdi azokat a szóbeli tárgyalásokat, amelyek során egy fontos jogi kihívást vizsgálnak meg: vajon Donald Trump elnök jogosult-e arra, hogy széles körű vámokat vessen ki az importált árukra az 1977-es nemzetközi...

FOMC: Az amerikai monetáris politika kulcsszereplője

A Federal Open Market Committee (FOMC) az Egyesült Államok jegybankrendszerének, a Federal Reserve Systemnek (Fed) egyik legfontosabb döntéshozó testülete. Feladata, hogy meghatározza az ország monetáris politikájának irányvonalát, különösen a federal funds rate,...

AMC Theatres negyedéves eredményei: visszaesés a jegyeladásokban és veszteségek a 2025-ös év harmadik negyedében

Az AMC Theatres, a világ legnagyobb mozihálózata, nagy reményeket fűzött a 2025-ös nyári filmekhez, mint például a Jurassic World Rebirth, Weapons és Superman. Ezek az alkotások ugyan kasszasikert értek el, azonban bevételük messze elmaradt az előző év nyarának...

Hyundai AutoEver America kibertámadás: személyes adatok kerültek veszélybe

Hyundai AutoEver America (HAEA), a Hyundai Motor Group leányvállalata, amely az autóipari informatikai megoldások és szolgáltatások teljes életciklusát támogatja, nemrégiben súlyos kibertámadás áldozata lett. A támadók behatoltak a cég informatikai környezetébe, és...

Biometrikus adatok gyűjtése az amerikai bevándorlási rendszerben – aggályok és következmények

Az Egyesült Államok Belbiztonsági Minisztériuma (Department of Homeland Security, DHS) egy új, vitatott szabálymódosítást javasolt, amely lehetővé tenné a széles körű biometrikus adatok gyűjtését minden bevándorlóról, korhatár nélkül. Ez a lépés komoly aggodalmakat...