
Siber güvenlik firması SonicWall, Mandiant ile yürüttüğü soruşturmayı tamamladı. Başlangıçta dar kapsamlı olduğu düşünülen güvenlik ihlalinin, bulut yedekleme hizmetini kullanan tüm müşterilere ait güvenlik duvarı yapılandırma dosyalarını açığa çıkardığı kesinleşti.
Temel Risk: 17 Eylül’de ortaya çıkan olayda, yetkisiz aktörler MySonicWall portalı üzerinden yedeklenen .EXP dosyalarına erişti. Bu dosyalar, AES-256 ile şifrelenmiş kimlik bilgileri ve yapılandırma verileri içeriyor. SonicWall, bu bilgilere erişimin, tehdit aktörlerinin güvenlik duvarlarından yararlanmasını “önemli ölçüde kolaylaştırabileceği” konusunda uyarıyor.
Acil Eylem Adımları (Temel Kimlik Bilgisi Sıfırlama): Şirket, hedefli saldırı riskini azaltmak için tüm müşterilerin derhal aşağıdaki kritik adımları uygulamasını talep ediyor:
- Tüm yerel kullanıcı parolalarını, TOTP erişim kodlarını sıfırlayın.
- LDAP, RADIUS ve TACACS+ sunucularındaki parolaları güncelleyin.
- Tüm IPSec VPN politikalarında (siteden siteye/GroupVPN) paylaşılan gizli anahtarları değiştirin.
- WAN arayüzleri ve Cloud Secure Edge (İTŞ) API anahtarı dâhil olmak üzere tüm kritik sırları sıfırlayın.
Müşteriler Ne Yapmalı?
Kontrol ve Öncelik: Müşteriler, etkilenen cihazlarını kontrol etmek için MySonicWall’a giriş yaparak ‘Ürün Yönetimi → Sorun Listesi’ bölümüne bakmalıdır. İncelemeyi bekleyen eylem öğeleri varsa, etkin ve internete bakan güvenlik duvarlarına öncelik verilerek sıfırlama prosedürleri hemen başlatılmalıdır.
Sistem yöneticilerinin, gelecekteki olası güncellemeler için MySonicWall uyarılarını düzenli olarak izlemeye devam etmesi büyük önem taşımaktadır.






SonicWall’ın bulut yedekleme hizmetini hedef alan bu ihlal gerçekten alarm verici. Güvenlik duvarı yapılandırma dosyalarının ele geçirilmesi, şifrelerin ve ağ bilgilerinin risk altında olduğu anlamına geliyor. Bu nedenle SonicWall kullanıcılarının hemen tüm parolalarını ve VPN anahtarlarını değiştirmesi, sistemleri güncellemesi ve güvenlik duvarlarını kontrol etmesi çok önemli. Böyle haberler, şirketlerin yedekleme hizmetlerinin bile saldırganlar tarafından kullanılabileceğini gösteriyor. Dikkatli olmalıyız.