SonicWall、セキュリティインシデントを受けて顧客向け... ノート

SonicWall、セキュリティインシデントを受けて顧客向けにアドバイザリを発表

ソニックウォールは、MySonicWallクラウドバックアップファイルに関するセキュリティ勧告を発表し、顧客に行動を促しました。攻撃者は、MySonicWall.comウェブポータルを侵害するためにブルートフォース攻撃を使用しました。この侵害により、クラウドバックアップに保存されている顧客の選好ファイルの一部にアクセスできるようになりました。これらのファイルには、暗号化された認証情報と機密情報が含まれていました。この情報は、ソニックウォールファイアウォールデバイスにアクセスするために悪用される可能性があります。CISAは、すべてのソニックウォール顧客に直ちに勧告を確認することを推奨しています。顧客は、自分のデバイスが脆弱かどうかを判断するためにアカウントにログインする必要があります。リスクのある顧客は、記載されている封じ込めおよび修復手順を実施する必要があります。勧告には、セキュリティリスクを軽減するための詳細なガイダンスが記載されています。このインシデントは、プロアクティブなセキュリティ対策と継続的な警戒の重要性を浮き彫りにしています。