Компания SonicWall объявила о завершении расследования инцидента безопасности, который в сентябре затронул её службу облачных резервных копий конфигураций файрволов. По итогам расследования фирмы Mandiant подтвердили: к инциденту причастна группа, спонсируемая государством, и атака ограничилась несанкционированным доступом к файлам резервных копий через API-вызов в конкретной облачной среде.
В опубликованном заявлении SonicWall подчеркнули: продукты компании, прошивки, исходный код и станции клиентов не были скомпрометированы. Информация указывает на то, что злоумышленники получили доступ лишь к файлам конфигураций резервных копий пользователей, не затронув прочую инфраструктуру.
Чтобы укрепить цифровую защиту, SonicWall запустили ряд инициатив: пересматривает архитектуру облачных сервисов, усилила подразделения CSIRT и PSIRT, а для партнёров организовала интерактивные сессии Q&A и предоставила инструменты для оценки и устранения рисков. Компания заявляет, что ставит перед собой цель стать «более устойчивым и надёжным партнёром в сфере кибербезопасности».