Компания SonicWall сообщила о завершении расследования инцидента, связанного с облачным сервисом резервного копирования MySonicWall Cloud Backup. В ходе проверки выяснилось, что уязвимость могла открыть доступ к файлам конфигурации всех устройств, подключенных к этой системе.
По данным SonicWall, злоумышленники могли получить копии резервных конфигураций маршрутизаторов, включая настройки VPN, политики безопасности и другие параметры. При этом данные оставались зашифрованными, однако их наличие в открытом доступе создаёт риск целевых атак, особенно для компаний, использующих публичные сервисы.
В панели MySonicWall теперь отображается список затронутых устройств с отметками уровня приоритета: высокий, низкий и неактивный. Клиентам рекомендуется проверить свои конфигурации и выполнить предложенные меры безопасности.
Первоначально SonicWall заявляла, что инцидент затронул менее 5% пользователей, но впоследствии выяснилось, что уязвимость могла коснуться всех клиентов, использовавших функцию облачного резервного копирования.
Компания подчеркнула, что уже усилила защиту сервисов совместно со специалистами из Mandiant и внедрила дополнительные механизмы мониторинга.