Beveiligingsonderzoekers waarschuwen voor een grootschalige aanvalscampagne waarbij meer dan honderd SonicWall SSLVPN-accounts zijn overgenomen met gestolen, geldige inloggegevens. Deze aanvallen, die sinds 4 oktober plaatsvinden, werden gedetecteerd door het beveiligingsbedrijf Huntress in zestien verschillende bedrijfsomgevingen. Volgens Huntress maken de aanvallers binnen enkele seconden een gelijktijdige inlogpoging op meerdere apparaten, wat erop wijst dat zij toegang hebben tot geautomatiseerde inlogmethoden of geavanceerde tools gebruiken.
De aanvallers maakten gebruik van reeds gestolen inlogdata om zo de beveiliging van SonicWall VPN-accounts te omzeilen, zonder dat er sprake lijkt te zijn van exploitatie van een kwetsbaarheid in de SonicWall-software zelf. Door deze methode wisten zij ongeautoriseerde toegang te verkrijgen tot kritieke netwerkomgevingen, wat aanzienlijke risico’s oplevert voor de getroffen organisaties. Huntress adviseert daarom om extra beveiligingsmaatregelen te implementeren, zoals het inschakelen van multi-factor authenticatie (MFA) en het monitoren van verdachte inlogactiviteiten om verdere compromittering te voorkomen.
Deze campagne benadrukt de kwetsbaarheid van systemen die uitsluitend vertrouwen op wachtwoorden, aangezien gestolen credentials vaak via datalekken of phishing worden verkregen. Het is voor organisaties cruciaal om hun beveiligingsstrategie te herzien en sterkere authenticatieprotocollen toe te passen om herhaling van dergelijke incidenten tegen te gaan en de integriteit van hun bedrijfsnetwerken te waarborgen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *