Vdor v SonicWall razkril konfiguracijske datoteke vseh uporabnikov storitve Cloud Backup
obramba tehnologija

Vdor v SonicWall razkril konfiguracijske datoteke vseh uporabnikov storitve Cloud Backup

Podjetje SonicWall je priznalo, da so hekerji vdrli v njihovo storitev Cloud Backup in pridobili dostop do konfiguracijskih datotek vseh uporabnikov. Incident, ki je bil prvič razkrit sredi septembra, je prizadel vse stranke, ki so uporabljale storitev za shranjevanje konfiguracijskih datotek požarnih zidov, ne glede na čas nastanka varnostnih kopij. Napadalci so izkoristili šibko točko v sistemu in pridobili dostop do šifriranih poverilnic in konfiguracijskih podatkov. Kljub šifriranju podatkov, samo posedovanje teh datotek lahko poveča tveganje za varnost uporabnikov.

Izvorni članki

SonicWall: Firewall configs stolen for all clou...
bleepingcomputer.com | 9. 10. 2025 14:13
Hackers Access SonicWall Cloud Firewall Backups, Spark Urgent Security Checks
Hackers Access SonicWall Cloud Firewall Backups...
thehackernews.com | 9. 10. 2025 13:48
SonicWall breach hits every cloud backup custom...
theregister.com | 9. 10. 2025 13:30
Attackers compromised ALL SonicWall firewall co...
helpnetsecurity.com | 9. 10. 2025 12:30
All SonicWall Cloud Backup Users Had Firewall C...
securityweek.com | 9. 10. 2025 8:30

Podobni članki

Kibernetska skupina Scattered Spider stopnjuje napade, odkrita nova zlonamerna programska oprema za Linux in rešitev za izgubo DeFi v višini 4,5 milijona dolarjev
finance obramba
Kibernetska skupina Scattered Spider stopnjuje napade, odkrita nova zlonamerna programska oprema za Linux in rešitev za izgubo DeFi v višini 4,5 milijona dolarjev
1 posodobitev 4. avg 10:39

Kibernetski kriminalci in države, sovražne zahodnim državam, aktivno uporabljajo umetno inteligenco (UI) za izvajanje napadov, s posebnim poudarkom na ciljanju agentov UI. Ameriška agencija CISA je izdala Thorium, odprtokodno platformo za avtomatizirano analizo zlonamerne programske opreme in forenzično analizo datotek. Podjetje CyberSaint je predstavilo orodje AI-Powered Findings Management znotraj platforme CyberStrong, ki pomaga vodjem informacijske varnosti (CISO) pri določanju prioritet groženj.

SonicWall preiskuje morebitno ranljivost ničtega dne ob porastu napadov z izsiljevalsko programsko opremo Akira
tehnologija obramba
SonicWall preiskuje morebitno ranljivost ničtega dne ob porastu napadov z izsiljevalsko programsko opremo Akira
1 posodobitev 5. avg 7:28

SonicWall je opozoril stranke, naj izklopijo storitve SSLVPN zaradi potencialne izkoriščanja neznane varnostne ranljivosti v požarnih zidovih SonicWall Gen 7 s strani izsiljevalskih skupin. Podjetje aktivno preiskuje poročila o več kot 20 ciljnih napadih in ugotavlja, ali obstaja nova ranljivost ničtega dne po porastu aktivnosti izsiljevalske programske opreme Akira.

Bugcrowd prevzema Mayhem Security za izboljšanje varnostnega testiranja s pomočjo umetne inteligence
obramba tehnologija
Bugcrowd prevzema Mayhem Security za izboljšanje varnostnega testiranja s pomočjo umetne inteligence

4. nov 15:06

Podjetje Bugcrowd, platforma za množično financirano kibernetsko varnost, je prevzelo podjetje Mayhem Security, specializirano za ofenzivno varnost na osnovi umetne inteligence. Cilj prevzema je izboljšati varnostno testiranje s kombinacijo človeškega faktorja in umetne inteligence. Mayhem Security, ki je nastal iz raziskav na univerzi Carnegie Mellon leta 2012, se osredotoča na avtomatizacijo odkrivanja in odpravljanja ranljivosti programske opreme. S prevzemom želi Bugcrowd organizacijam omogočiti hitrejšo in varnejšo dobavo programske opreme z zmanjšanjem napadalne površine.

SonicWall utrdil svoj položaj s posodobljenimi rešitvami za kibernetsko varnost
tehnologija posel
SonicWall utrdil svoj položaj s posodobljenimi rešitvami za kibernetsko varnost
1 posodobitev 13. avg 23:06

SonicWall je posodobil svoje rešitve za kibernetsko varnost z osveženimi požarnimi zidovi naslednje generacije, poenotenim upravljanjem in integrirano rešitvijo ZTNA (Zero Trust Network Access). Najnovejša izdaja vključuje vgrajeno Zero Trust varnost, vključeno garancijo in komplementarne storitve, s čimer želi partnerjem omogočiti zagotavljanje prilagodljive in pametne varnosti.

Skupina Storm-0501 izboljšuje taktike izsiljevalske programske opreme s hibridnimi napadi v oblaku
tehnologija obramba
Skupina Storm-0501 izboljšuje taktike izsiljevalske programske opreme s hibridnimi napadi v oblaku

27. avg 20:15

Microsoft Threat Intelligence je objavil poročilo o finančno motivirani skupini Storm-0501, ki izkorišča prevzete privilegirane račune za prehajanje med lokalnimi in oblačnimi okolji. Skupina je razvila taktike izsiljevalske programske opreme, ki vključujejo krajo občutljivih podatkov, uničevanje varnostnih kopij in šifriranje sistemov. Storm-0501, ki je prvič nastopila leta 2021, izkazuje poglobljeno znanje hibridnih oblačnih okolij.

Entitete in sentiment

Entiteta Sentiment
SonicWall Negativno
Mandiant nevtralno

Zakaj je novica relevantna za Slovenijo

Čeprav SonicWall ni slovensko podjetje, dogodek poudarja pomembnost kibernetske varnosti tudi za slovenska podjetja, ki uporabljajo podobne storitve.