Aanvallers hebben de firewall-configuratie van alle SonicWall-klanten die gebruikmaken van een cloudback-up weten te stelen. Dit gebeurde via een cyberaanval gericht op de infrastructuur van SonicWall, een bekende fabrikant van netwerkbeveiligingsapparatuur. Door het compromitteren van de cloudback-updienst kregen de aanvallers toegang tot gevoelige configuratiegegevens van een groot aantal klanten wereldwijd.

De beveiligingsinbreuk werd ontdekt nadat ongeautoriseerde toegangspogingen werden opgemerkt in het cloudback-upsysteem. SonicWall heeft bevestigd dat aanvallers erin geslaagd zijn om configuratiebestanden te bemachtigen die opgeslagen waren in de cloud. Deze bestanden bevatten cruciale instellingen die gebruikt worden om firewalls te configureren en ondersteunen mogelijk inzicht in netwerkarchitecturen van organisaties. Hierdoor kunnen kwaadwillenden potentieel aanvallen voorbereiden op de getroffen bedrijven.

SonicWall is inmiddels een forensisch onderzoek gestart en werkt samen met externe cybersecurity-experts om de omvang van het lek te bepalen en de gevolgen te beperken. Klanten worden geadviseerd hun wachtwoorden en toegangscodes te wijzigen en hun systemen extra te beveiligen. Ook raadt SonicWall aan om kritisch te kijken naar hun firewallconfiguraties om mogelijke schade te voorkomen. Verder onderzoekt het bedrijf hoe deze inbreuk precies heeft kunnen plaatsvinden en welke maatregelen nodig zijn om herhaling te voorkomen.

De exploitatie van cloudback-ups benadrukt het belang van beveiliging van niet alleen operationele systemen, maar ook van back-upomgevingen. SonicWall-klanten die gebruikmaken van cloudback-ups worden opgeroepen alert te zijn op verdachte activiteiten en onmiddellijk melding te maken van ongewone gebeurtenissen. De gebeurtenis onderstreept de groeiende dreiging van cyberaanvallen op toeleveranciers van cybersecurityoplossingen zelf.