SonicWall heeft recent een toename van cyberincidenten gemeld die gericht zijn op Gen 7 firewalls waarbij SSLVPN is ingeschakeld. In een blogpost adviseert het bedrijf haar klanten om, zolang er geen update beschikbaar is, de SSLVPN-services op deze firewalls uit te schakelen waar mogelijk.

Deze waarschuwing hangt samen met een eerder gepubliceerde kwetsbaarheid, CVE-2024-40766. SonicWall raadt organisaties aan om de firmware te updaten, wachtwoorden te resetten en multifactorauthenticatie (MFA) te activeren. Daarnaast wordt geadviseerd om alleen verbindingen vanaf vertrouwde IP-adressen toe te staan, securityservices zoals Geo-IP Filtering en Botnet Protection in te schakelen, ongebruikte accounts te verwijderen en sterke wachtwoorden te gebruiken.

Het Digital Trust Center ondersteunt Nederlandse organisaties door gebruikers van Gen 7 SonicWall firewalls te identificeren en waar mogelijk te notificeren over de mogelijke kwetsbaarheid. Ontvangers worden geadviseerd de communicatie van SonicWall te volgen en indien mogelijk de systemen tijdelijk offline te halen.

Omdat het nog onduidelijk is wat de exacte oorzaak van de incidenten is, wordt aangeraden de berichtgeving van SonicWall nauwgezet te blijven volgen voor verdere aanbevelingen en beveiligingsupdates. Organisaties die niet zeker weten of zij een Gen 7 SonicWall firewall gebruiken, wordt geadviseerd contact op te nemen met hun IT-dienstverlener of leverancier voor ondersteuning bij het nemen van de juiste maatregelen.