SonicWall: Sicherheitsvorfall bei Cloud-Backup-Service für Firewalls

SonicWall hat bestätigt, dass es zu einem Sicherheitsvorfall im Zusammenhang mit dem Cloud-Backup-Service für Firewalls gekommen ist. Laut dem Unternehmen entdeckten die Sicherheitsteams kürzlich verdächtige Aktivitäten, die auf eine gezielte Attacke gegen die Backup-Dienste hindeuteten.

Angreifer konnten auf gesicherte Firewall-Preference-Dateien von weniger als 5 % der installierten Gerätebasis zugreifen. Zwar sind in diesen Dateien enthaltene Zugangsdaten verschlüsselt, dennoch enthalten sie Konfigurationsinformationen, die einen möglichen Missbrauch erleichtern könnten. Es handelt sich nicht um einen Ransomware-Angriff, sondern um eine Serie von Brute-Force-Angriffen mit dem Ziel, Zugriff auf die Backup-Dateien zu erhalten.

Bisherige Erkenntnisse:

  • Keine Hinweise auf eine Veröffentlichung der Dateien im Netz.
  • Betroffen sind nur Firewalls mit aktiven Cloud-Backups in MySonicWall.
  • Kunden ohne gesicherte Backups sind nicht gefährdet.

SonicWall rät allen Nutzern dringend, zu prüfen, ob ihre Firewalls über MySonicWall.com Cloud-Backups enthalten. Betroffene Geräte werden in der Produktverwaltung mit Seriennummern und Hinweisen markiert. Kunden sollen umgehend folgende Schritte durchführen:

  • Überprüfung der gekennzeichneten Firewalls.
  • Zurücksetzen aller relevanten Zugangsdaten („Essential Credential Reset“).
  • Überprüfung aller mit den Firewalls verbundenen Dienste.

Zur Unterstützung stellt SonicWall ein Remediation Playbook und ein Online-Tool zur Verfügung. Zudem steht ein Support-Team für betroffene Kunden bereit.

Related Posts

US-Einwanderungsbehörde bestellt israelischen Staatstrojaner zur Kontrolle von Einreisenden

Die US-Einwanderungsbehörde ICE plant offenbar den Einsatz des Staatstrojaners Graphite der israelischen Firma Paragon Solutions. Ein aktualisierter Vertrag sieht eine komplette Lösung mit Lizenzen, Hardware, Wartung und Schulung vor. Mit Graphite lassen sich Smartphones umfassend überwachen – auch verschlüsselte Messenger wie WhatsApp. Damit könnten künftig Reisende bei der Einreise noch stärker ins Visier geraten.

Read More

Vibe Coding: Sicherheitsblogs als Blaupause für neue Malware

Trend Micro wirft in einer aktuellen Analyse die Frage auf: Ermöglichen Security-Blogs Vibe-Coded Cybercrime? Hintergrund ist die Beobachtung, dass technische Berichte von Sicherheitsfirmen heute häufig so detailliert sind, dass KI-gestützte Codegeneratoren daraus Malware-Bausteine ableiten können.

Read More

Massiver Supply Chain Angriff auf weitverbreitete npm Pakete

Am 8. September 2025 wurde ein massiver Supply-Chain-Angriff auf npm bekannt: Angreifer übernahmen den Account eines Maintainers und injizierten Schadcode in 19 populäre Pakete – darunter chalk, debug, ansi-styles, strip-ansi und supports-color. Diese Bibliotheken erreichen zusammen über 2 Milliarden Downloads pro Woche.

Read More