SonicWall heeft recent een waarschuwing uitgegeven over een toename van cyberincidenten gericht op Gen 7 firewalls waarbij SSLVPN is ingeschakeld. In een blogpost adviseert het bedrijf klanten om, zolang er geen update beschikbaar is, de SSLVPN-services op deze firewalls uit te schakelen waar mogelijk.

Deze waarschuwing hangt samen met de eerder gepubliceerde kwetsbaarheid CVE-2024-40766. SonicWall raadt organisaties aan om de firmware te updaten, wachtwoorden te resetten en multifactorauthenticatie (MFA) te activeren. Daarnaast wordt geadviseerd om alleen verbindingen vanaf vertrouwde IP-adressen toe te staan, securitydiensten zoals Geo-IP Filtering en Botnet Protection in te schakelen, ongebruikte accounts te verwijderen en sterke wachtwoorden te gebruiken.

Het Digital Trust Center (DTC) ondersteunt Nederlandse organisaties door gebruikers van Gen 7 SonicWall firewalls te identificeren en waar mogelijk te notificeren over de mogelijke kwetsbaarheid. Ontvangers van deze meldingen wordt geadviseerd de richtlijnen van SonicWall op te volgen en indien mogelijk de systemen tijdelijk offline te halen.

Omdat het onderzoek naar de oorzaak nog loopt, adviseert het DTC om de communicatie van SonicWall te blijven volgen voor aanvullende aanbevelingen en beveiligingsupdates. Organisaties die niet zeker weten of zij een Gen 7 SonicWall firewall gebruiken, wordt aangeraden contact op te nemen met hun IT-dienstverlener of leverancier voor ondersteuning bij het nemen van de juiste maatregelen.