SonicWall подтвердила инцидент с облачными бэкапами - доступ к конфигурациям могли получить все пользователи

SonicWall подтвердила инцидент с облачными бэкапами - доступ к конфигурациям могли получить все пользователи

Компания SonicWall сообщила о завершении расследования инцидента, связанного с облачным сервисом резервного копирования MySonicWall Cloud Backup. В ходе проверки выяснилось, что уязвимость могла открыть доступ к файлам конфигурации всех устройств, подключенных к этой системе.

По данным SonicWall, злоумышленники могли получить копии резервных конфигураций маршрутизаторов, включая настройки VPN, политики безопасности и другие параметры. При этом данные оставались зашифрованными, однако их наличие в открытом доступе создаёт риск целевых атак, особенно для компаний, использующих публичные сервисы.

В панели MySonicWall теперь отображается список затронутых устройств с отметками уровня приоритета: высокий, низкий и неактивный. Клиентам рекомендуется проверить свои конфигурации и выполнить предложенные меры безопасности.

Первоначально SonicWall заявляла, что инцидент затронул менее 5% пользователей, но впоследствии выяснилось, что уязвимость могла коснуться всех клиентов, использовавших функцию облачного резервного копирования.

Компания подчеркнула, что уже усилила защиту сервисов совместно со специалистами из Mandiant и внедрила дополнительные механизмы мониторинга.

похожие материалы

Стрелочка
Стрелочка
Обзор кибератак и уязвимостей за прошедшую неделю: 10 - 14 ноября 2025
Обзор кибератак и уязвимостей за прошедшую неделю: 10 - 14 ноября 2025

Редакция Cyber Media отобрала ключевые события недели: на фоне роста кибершпионажа, усложнения фишинговых схем и усиления международного давления на преступные группировки цифровая среда становится всё более неустойчивой.

97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos
97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos

Платформа Deezer совместно с исследовательской компанией Ipsos опубликовала результаты крупного международного опроса о восприятии музыки, созданной искусственным интеллектом.

Эксперты обнаружили сборник из миллиардов украденных данных
Эксперты обнаружили сборник из миллиардов украденных данных

Обнаружен один из крупнейших сборников украденных учётных данных: почти два миллиарда уникальных адресов электронной почты и 1,3 миллиарда паролей, — сообщает Трой Хант, создатель сервиса проверки паролей HIBP.

«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии
«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии

«Лаборатория Касперского» расширяет присутствие в Юго-Восточной Азии — компания назначила нового регионального директора, а также вывела работу во Вьетнаме на новый уровень, открыв офис в стране.