跳至內容

國家支持的駭客入侵SonicWall,取得所有受影響防火牆的偏好設定檔

一起國家支持的網路攻擊入侵了一家安全公司的雲端備份,影響了防火牆偏好設定檔。最初僅有少部分客戶受影響,但後來確認所有受影響的防火牆檔案均被存取。該公司已採取措施阻止進一步存取,並正與專家及執法機關合作。
關鍵指標

16.8

熱度指數
  • 影響級別
    Medium
  • 影響範圍
    Global
  • 最後更新
    2025-11-06
關鍵影響
積極影響 (7)
ETFMG Prime網路安全ETF(HACK)
CrowdStrike控股股份有限公司。
帕洛阿爾托網絡股份有限公司。
管理安全服務提供者(MSSP)
富通股份有限公司。
國防和政府IT承包商(如博思艾倫諮詢公司、Leidos)
總影響數: 7 | 積極: 7 | 消極: 0
事件概述

一起國家支持的網路攻擊入侵了一家安全公司的雲端備份,影響了防火牆偏好設定檔。最初僅有少部分客戶受影響,但後來確認所有受影響的防火牆檔案均被存取。該公司已採取措施阻止進一步存取,並正與專家及執法機關合作。

採集記錄
SonicWall 安全漏洞歸因於國家支持的駭客
2025-11-06 17:04

今年九月,一名國家支持的威脅行為者透過API呼叫存取了SonicWall MySonicWall帳戶中的雲端備份檔案。此次入侵影響了防火牆的偏好設定檔,最初報告稱受影響的SonicWall客戶不到5%。然而,在10月8日,SonicWall確認所有受影響防火牆的偏好設定檔皆被存取。公司已阻止攻擊者繼續存取,並正與資安專家及執法機關合作,評估入侵的全面範圍。SonicWall正在通知受影響的用戶,提供評估工具,並優先處理受影響防火牆的修復作業。此次漏洞未影響SonicWall產品、韌體、工具、原始碼或客戶網路。SonicWall建議重設密碼,並澄清此事件與Akira勒索軟體或SSLVPN攻擊無關。

總記錄數: 1
伊利諾伊州11月4日無預定選舉
此次沒有選舉凸顯了準確資訊傳播的重要性。資訊傳達不當可能導致公眾混淆,進一步強調了官方清晰公告的必要性。