KRİTİK UYARI: SonicWall İhlali Tüm Bulut Yedekleme Müşterilerini Etkiledi

Siber güvenlik firması SonicWall, Mandiant ile yürüttüğü soruşturmayı tamamladı. Başlangıçta dar kapsamlı olduğu düşünülen güvenlik ihlalinin, bulut yedekleme hizmetini kullanan tüm müşterilere ait güvenlik duvarı yapılandırma dosyalarını açığa çıkardığı kesinleşti.

Temel Risk: 17 Eylül’de ortaya çıkan olayda, yetkisiz aktörler MySonicWall portalı üzerinden yedeklenen .EXP dosyalarına erişti. Bu dosyalar, AES-256 ile şifrelenmiş kimlik bilgileri ve yapılandırma verileri içeriyor. SonicWall, bu bilgilere erişimin, tehdit aktörlerinin güvenlik duvarlarından yararlanmasını “önemli ölçüde kolaylaştırabileceği” konusunda uyarıyor.

Acil Eylem Adımları (Temel Kimlik Bilgisi Sıfırlama): Şirket, hedefli saldırı riskini azaltmak için tüm müşterilerin derhal aşağıdaki kritik adımları uygulamasını talep ediyor:

  1. Tüm yerel kullanıcı parolalarını, TOTP erişim kodlarını sıfırlayın.
  2. LDAP, RADIUS ve TACACS+ sunucularındaki parolaları güncelleyin.
  3. Tüm IPSec VPN politikalarında (siteden siteye/GroupVPN) paylaşılan gizli anahtarları değiştirin.
  4. WAN arayüzleri ve Cloud Secure Edge (İTŞ) API anahtarı dâhil olmak üzere tüm kritik sırları sıfırlayın.

Müşteriler Ne Yapmalı?

Kontrol ve Öncelik: Müşteriler, etkilenen cihazlarını kontrol etmek için MySonicWall’a giriş yaparak ‘Ürün Yönetimi → Sorun Listesi’ bölümüne bakmalıdır. İncelemeyi bekleyen eylem öğeleri varsa, etkin ve internete bakan güvenlik duvarlarına öncelik verilerek sıfırlama prosedürleri hemen başlatılmalıdır.

Sistem yöneticilerinin, gelecekteki olası güncellemeler için MySonicWall uyarılarını düzenli olarak izlemeye devam etmesi büyük önem taşımaktadır.

Related Posts

SynkLoader: Microsoft Teams Üzerinden Sahte Windows Ekranıyla Parola Çalıyor

Microsoft Teams kullanıcılarını hedef alan yeni bir kimlik avı kampanyasında, SynkLoader adlı zararlı yazılım ailesinin kullanıldığı tespit edildi. Saldırganlar, şirketlerin BT destek ekiplerini taklit ederek çalışanlara kötü amaçlı bir MSI…

ToxicPanda 2.0: Google Play’i Engelleyerek Android Güvenliğini Hedefliyor

Android kullanıcılarını hedef alan ToxicPanda zararlı yazılımının yeni sürümü, güvenlik mekanizmalarını devre dışı bırakmaya yönelik yetenekleriyle gündeme geldi. ToxicPanda 2.0 olarak adlandırılan yeni varyantın, VPN iznini kötüye kullanarak Google Play…

One thought on “KRİTİK UYARI: SonicWall İhlali Tüm Bulut Yedekleme Müşterilerini Etkiledi

  1. SonicWall’ın bulut yedekleme hizmetini hedef alan bu ihlal gerçekten alarm verici. Güvenlik duvarı yapılandırma dosyalarının ele geçirilmesi, şifrelerin ve ağ bilgilerinin risk altında olduğu anlamına geliyor. Bu nedenle SonicWall kullanıcılarının hemen tüm parolalarını ve VPN anahtarlarını değiştirmesi, sistemleri güncellemesi ve güvenlik duvarlarını kontrol etmesi çok önemli. Böyle haberler, şirketlerin yedekleme hizmetlerinin bile saldırganlar tarafından kullanılabileceğini gösteriyor. Dikkatli olmalıyız.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir