소닉월, 보안 사고 후 고객 대상 권고 발표
소닉월은 MySonicWall 클라우드 백업 파일 사고에 대한 보안 권고를 발표하며 고객들에게 조치를 취할 것을 촉구했습니다. 공격자들은 무차별 대입 공격 방식을 사용하여 MySonicWall.com 웹 포털을 침해했습니다. 이 침해로 인해 클라우드 백업에 저장된 고객들의 일부 환경 설정 파일에 접근할 수 있게 되었습니다. 이 파일에는 암호화된 자격 증명과 민감한 정보가 포함되어 있었습니다. 이 정보는 소닉월 방화벽 장치에 접근하는 데 악용될 수 있습니다. CISA는 모든 소닉월 고객에게 즉시 권고를 검토할 것을 권장합니다. 고객들은 자신의 계정에 로그인하여 장치가 취약한지 확인해야 합니다. 위험에 처한 고객들은 명시된 격리 및 복구 단계를 반드시 이행해야 합니다. 권고에는 보안 위험을 완화하기 위한 자세한 지침이 제공됩니다. 이번 사고는 사전 예방적 보안 조치와 지속적인 경계의 중요성을 강조합니다.