- Publicidade -
- Publicidade -
- Publicidade -
Segurança Cibernética

Firewall da empresa sofre vazamento de dados total

- Publicidade -
- Publicidade -

São Paulo — InkDesign News — Um incidente de segurança cibernética envolvendo a SonicWall, um fornecedor de segurança de rede, comprometeu as configurações de firewall de todos os clientes que utilizaram seu serviço de backup em nuvem. As credenciais criptografadas e os arquivos de configuração foram acessados por invasores.

Vetor de ataque

A SonicWall revelou que um “incidente de arquivo de backup em nuvem” foi detectado em 17 de setembro, quando atividades suspeitas foram identificadas. Após investigação, foi constatado que atacantes acessaram credenciais criptografadas e arquivos de configuração de firewall armazenados na nuvem. As configurações podem ser utilizadas para explorar o firewall dos clientes.

Impacto e resposta

Inicialmente, a SonicWall estimou que menos de 5% de sua base de clientes estava afetada. No entanto, em 8 de outubro, a empresa corrigiu sua estimativa para 100%, afirmando que uma parte não autorizada acessou arquivos de backup das configurações de todos os clientes que utilizavam o serviço. A SonicWall está notificando todas as partes afetadas e lançou ferramentas para auxiliar na avaliação e remediação das configurações comprometidas.

Análise e recomendações

“Porque é impossível confirmar exatamente o que foi roubado, a abordagem mais segura é assumir que 100% dos clientes potencialmente afetados estão em risco”
(“Because it is impossible to confirm exactly what was stolen, the safest approach is to assume that 100% of potentially affected customers are at risk.”)

— Gene Moody, CTO, Action1

A SonicWall recomenda que todos os clientes envolvam-se em uma rotação regular de credenciais e evitem a reutilização delas. Além disso, a companhia aumentou as medidas de segurança em sua infraestrutura de nuvem e monitoramento, colaborando com a Mandiant para melhorar ainda mais seus sistemas.

O aumento do número de clientes afetados ressalta a importância de estar alerta para alertas de segurança emitidos pelos fornecedores. Com a crescente tendência de atacantes visando serviços em nuvem, a manutenção de robustas práticas de segurança se torna vital para prevenir futuros incidentes.

Fonte: (Dark Reading – Segurança Cibernética)

- Publicidade -
- Publicidade -

Tiago F Santiago

Tiago F. Santiago é Analista de Marketing na C2HSolutions, onde, em sua atuação fixa, combina estratégia e tecnologia para impulsionar soluções digitais. Paralelamente, dedica-se como hobby à InkDesign News, contribuindo com a criação de notícias e conteúdos jornalísticos. Apaixonado por programação, ele projeta aplicações web e desenvolve sites sob medida, apoiando-se em sua sólida expertise em infraestrutura de nuvem — dominando Amazon Web Services, Microsoft Azure e Google Cloud — para garantir que cada projeto seja escalável, seguro e de alta performance. Sua versatilidade e experiência técnica permitem-lhe transformar ideias em produtos digitais inovadores.

Artigos relacionados

0 0 votos
Classificação do artigo
Inscrever-se
Notificar de
guest

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.

0 Comentários
Mais votado
mais recentes mais antigos
Feedbacks embutidos
Ver todos os comentários
- Publicidade -
Botão Voltar ao topo
0
Adoraria saber sua opinião, comente.x
Fechar

Adblock detectado

Olá! Percebemos que você está usando um bloqueador de anúncios. Para manter nosso conteúdo gratuito e de qualidade, contamos com a receita de publicidade.
Por favor, adicione o InkDesign News à lista de permissões do seu adblocker e recarregue a página.
Obrigado pelo seu apoio!