SonicWall подтвердила инцидент с облачными бэкапами - доступ к конфигурациям могли получить все пользователи

SonicWall подтвердила инцидент с облачными бэкапами - доступ к конфигурациям могли получить все пользователи

Компания SonicWall сообщила о завершении расследования инцидента, связанного с облачным сервисом резервного копирования MySonicWall Cloud Backup. В ходе проверки выяснилось, что уязвимость могла открыть доступ к файлам конфигурации всех устройств, подключенных к этой системе.

По данным SonicWall, злоумышленники могли получить копии резервных конфигураций маршрутизаторов, включая настройки VPN, политики безопасности и другие параметры. При этом данные оставались зашифрованными, однако их наличие в открытом доступе создаёт риск целевых атак, особенно для компаний, использующих публичные сервисы.

В панели MySonicWall теперь отображается список затронутых устройств с отметками уровня приоритета: высокий, низкий и неактивный. Клиентам рекомендуется проверить свои конфигурации и выполнить предложенные меры безопасности.

Первоначально SonicWall заявляла, что инцидент затронул менее 5% пользователей, но впоследствии выяснилось, что уязвимость могла коснуться всех клиентов, использовавших функцию облачного резервного копирования.

Компания подчеркнула, что уже усилила защиту сервисов совместно со специалистами из Mandiant и внедрила дополнительные механизмы мониторинга.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Порядка 30% заявлений об утечках из российских госорганов в 2025 году оказались фейковыми
Порядка 30% заявлений об утечках из российских госорганов в 2025 году оказались фейковыми

Согласно аналитике центра мониторинга внешних цифровых угроз Solar AURA ГК «Солар», число утечек баз данных российских компаний в 2025 году снизилось на 23% по сравнению с 2024 годом — до 367 инцидентов.

Похититель криптовалюты на $46 млн у Службы маршалов США арестован на Сен-Мартене
Похититель криптовалюты на $46 млн у Службы маршалов США арестован на Сен-Мартене

Французская жандармерия при содействии ФБР задержала на острове Сен-Мартен Джона Дагиту, подрядчика правительства США, обвиняемого в хищении более $46 млн в криптовалюте у Службы маршалов США (U.

Состоялось первое в этом году заседание Экспортного совета при Губернаторе Санкт-Петербурга с участием экспертов компании «Газинформсервис»
Состоялось первое в этом году заседание Экспортного совета при Губернаторе Санкт-Петербурга с участием экспертов компании «Газинформсервис»

При участии более 100 представителей компаний Санкт-Петербурга, в том числе ООО «Газинформсервис», состоялось первое в 2026 году заседание Экспортного совета при Губернаторе города.

«Газинформсервис» усиливает повестку безопасности 1С на INFOSTART TEAM EVENT 2026
«Газинформсервис» усиливает повестку безопасности 1С на INFOSTART TEAM EVENT 2026

Компания «Газинформсервис», разработчик российских продуктов в области кибербезопасности, впервые примет участие в INFOSTART TEAM EVENT 2026 в Москве в статусе партнёра секции «Кибербезопасность и защита данных» и представит собственный стенд.