SonicWall biztonsági incidens: állami támogatású hackertámadás és a vizsgálat eredményei

nov 5, 2025 | Tech

A SonicWall, a hálózati biztonság egyik vezető szereplője, 2023 szeptemberében jelentette be, hogy biztonsági incidens történt, amely során ügyfeleik tűzfal-konfigurációs mentései kerültek illetéktelen kezekbe. A cég azóta részletes vizsgálatot folytatott az események feltárására, amelynek végkövetkeztetése szerint egy állami támogatású hackercsoport állt a támadás mögött.

A támadás háttere és a támadók módszere

2023. szeptember 17-én a SonicWall nyilvánosságra hozta, hogy egy incidens során bizonyos MySonicWall fiókokban tárolt tűzfal-konfigurációs mentésekhez jogosulatlan hozzáférés történt. Ezek a mentések érzékeny adatokat tartalmaznak, például hozzáférési hitelesítő adatokat és tokeneket, amelyek jelentősen megkönnyíthetik a támadók számára az ügyfelek tűzfalainak további kihasználását.

A támadás során az elkövetők egy adott felhőalapú környezethez fértek hozzá egy API-hívás segítségével, így tudták kinyerni a konfigurációs fájlokat. A SonicWall közlése szerint ez az esemény kizárólag erre a felhőszolgáltatásra korlátozódott, és nem érintette a cég termékeit, firmware-jeit vagy más rendszereit.

A Mandiant vizsgálat eredményei

A SonicWall azonnal együttműködött a Mandiant biztonsági szakértőivel, akik alapos vizsgálatot végeztek az incidens kapcsán. A Mandiant megállapította, hogy:

  • a támadás mögött egy állami támogatású fenyegető szereplő állt,
  • a jogosulatlan hozzáférés kizárólag egy specifikus felhőkörnyezetben tárolt backup fájlokra korlátozódott,
  • a SonicWall termékei, firmware-jei, forráskódjai és ügyfélhálózatok nem sérültek vagy kerültek veszélybe.

A cég hangsúlyozta, hogy semmilyen más SonicWall rendszer vagy eszköz nem volt érintett az incidensben.

Ügyfélbiztonsági intézkedések és ajánlások

A támadás nyilvánosságra kerülése után a SonicWall haladéktalanul javasolta ügyfeleinek az alábbi biztonsági lépések megtételét:

  1. MySonicWall fiók hitelesítő adatainak visszaállítása,
  2. ideiglenes hozzáférési kódok megváltoztatása,
  3. LDAP-, RADIUS- vagy TACACS+ szerverek jelszavainak frissítése,
  4. L2TP/PPPoE/PPTP WAN interfészek jelszavainak módosítása,
  5. IPSec site-to-site és GroupVPN szabályzatokban használt megosztott titkok cseréje.

Ezekkel az intézkedésekkel csökkenthető volt annak kockázata, hogy a támadók további hozzáférést szerezzenek az ügyfelek hálózataihoz.

A biztonsági incidens kiterjedtsége és további fejlemények

2023. október 9-én frissítést adott ki a SonicWall arról, hogy az incidens minden olyan ügyfelet érintett, akik a cég felhőalapú backup szolgáltatását használták tűzfal-konfigurációik tárolására. Ugyanakkor megerősítették, hogy az esemény kizárólag egy meghatározott környezetre korlátozódott, így termékeik és szolgáltatásaik biztonsága nem sérült.

Továbbá a vállalat cáfolta bármilyen kapcsolatot az Akira zsarolóvírus-csoport szeptember végi támadásaival kapcsolatban, amelyek MFA-val védett SonicWall VPN-fiókokat céloztak meg.

Újabb fenyegetések: Huntress jelentése október közepén

2023. október 13-án a Huntress biztonsági cég arról számolt be, hogy megnövekedett rosszindulatú tevékenységet észleltek SonicWall SSLVPN fiókok ellen irányuló támadásokban. Több mint száz fiókot sikerült érvényes hitelesítő adatokkal kompromittálniuk.

Bár ezek az események komoly fenyegetést jelentenek az érintett szervezetek számára, a Huntress nem talált bizonyítékot arra vonatkozóan, hogy ezeknek bármilyen kapcsolata lenne a szeptemberi tűzfal-konfigurációs mentések kiszivárgásával. A SonicWall nem reagált további kérdésekre ezzel kapcsolatban.

Kitekintés: Biztonsági stratégiák 2026-ra – CISO-k tapasztalatai

Az idei költségvetési tervezési időszakban több mint 300 CISO (Chief Information Security Officer) és biztonsági vezető osztotta meg tapasztalatait arról, hogyan tervezik és priorizálják befektetéseiket 2026-ban. Ez az átfogó jelentés lehetőséget nyújt arra, hogy más szakemberek is benchmarkolják stratégiáikat, felismerjék az új trendeket és összehasonlítsák prioritásaikat.

Töltse le most ezt az értékes anyagot!

Forrás: https://www.bleepingcomputer.com/news/security/sonicwall-says-state-sponsored-hackers-behind-security-breach-in-september/

Repülőjáratok csökkentése az USA-ban a kormányzati leállás miatt

A Federal Aviation Administration (FAA) bejelentette, hogy a kormányzati leállás következtében csökkenteni fogja a járatok számát az ország legforgalmasabb légi közlekedési pontjain. Ez a lépés a helyi repülőtereken jelentkező személyzethiányra reagál, és célja a...

GenAI és az emberi tőke: A siker kulcsa a készségek fejlesztése és a vezetői elkötelezettség

A generatív mesterséges intelligencia (genAI) rohamos térnyerése új korszakot nyit a vállalati működésben, azonban a technológia önmagában nem garantálja a sikert. A legfrissebb elemzések szerint az emberi tőke tényezői maradnak a legnagyobb korlátok, amelyek...

Doxycycline és a skizofrénia megelőzése: új remény a mentális egészség területén

A skizofrénia egy súlyos mentális betegség, amely általában fiatal felnőttkorban jelentkezik, és jellemző rá a hallucinációk, valamint a téveszmék megjelenése. Az utóbbi időben egy izgalmas kutatás eredményei szerint az doxycycline nevű antibiotikum jelentős szerepet...

Evil Genius: Courteney Cox rendezésében készül az igaz történeten alapuló krimifilm Patricia Arquette és David Harbour főszereplésével

Az Evil Genius című film egy különleges igaz történeten alapuló krimi, amelyet az Aggregate Films és az August Night közösen készít. A produkciót Courteney Cox rendezi, míg a főbb szerepekben Oscar- és Emmy-díjas Patricia Arquette, valamint a kritikusok által elismert...

Repülőjáratok csökkentése az USA-ban a kormányzati leállás miatt

A Federal Aviation Administration (FAA) bejelentette, hogy a kormányzati leállás következtében csökkenteni fogja a járatok számát az ország legforgalmasabb légi közlekedési pontjain. Ez a lépés a helyi repülőtereken jelentkező személyzethiányra reagál, és célja a...

Fentanyl tragédia: Blondie alapítója, Chris Stein lánya és Robert De Niro unokája halála után letartóztatások

A közelmúltban jelentős fejlemény történt a 2023-ban történt tragikus halálesetek ügyében, amelyekben a Blondie együttes alapítója és gitárosa, Chris Stein 19 éves lánya, Akira, valamint a világhírű színész Robert De Niro 19 éves unokája, Leandro De Niro-Rodriguez is...

AMC Entertainment harmadik negyedéves eredményei: veszteség és bevételcsökkenés a hollywoodi gyengélkedés miatt

Az AMC Entertainment Holdings, az AMC Theatres anyavállalata, jelentős veszteséget könyvelt el a 2025-ös harmadik negyedévben, miközben összbevételei is csökkentek a hollywoodi mozipiac gyengélkedése miatt. A cég pénzügyi jelentése szerint az összbevétel 1,3 milliárd...

Helios kvantumszámítógép: Precizitás és hibajavítás a kvantumtechnológia élvonalában

A kvantumszámítógépek fejlődése az elmúlt években ugrásszerű volt, és a Helios nevű rendszer különösen figyelemre méltó a qubitjeinek rendkívüli precizitása miatt. Rajibul Islam, a kanadai Waterloo Egyetem fizikus kutatója, aki nem áll kapcsolatban a Quantinuummal,...

Black Hawk helikopter irányítása tablet segítségével – a DARPA és Sikorsky áttörése

A modern haditechnika egyik legizgalmasabb fejlesztése, hogy egy Black Hawk helikoptert immár egy kézi tablet segítségével is lehet irányítani. Ez a technológiai újítás nem csupán a pilóták munkáját könnyíti meg, hanem alapjaiban változtathatja meg a katonai repülés...

Az anyai gyermekkori traumák hatása az anyatej molekuláris összetételére és az újszülöttek temperamentumára

Egy friss tanulmány a Translational Psychiatry folyóiratban jelent meg, amely arra világít rá, hogy azoknak az anyáknak, akiknek gyermekkori traumatikus élményeik voltak, eltérő molekuláris profiljuk van az anyatejükben. Ezek a különbségek főként bizonyos mikroRNS-ek...

James Gunn DC-univerzum rebootja, a Superman a díjszezon favoritja

James Gunn legújabb alkotása, a DC Universe rebootjaként készült Superman, komoly szándékot mutat arra, hogy a díjszezon egyik meghatározó filmje legyen. A Warner Bros. meglepetésként nevezte be a nyári kasszasikert a Golden Globe drámai kategóriáiba, jelezve, hogy az...