- Publicidade -
- Publicidade -
- Publicidade -
Segurança Cibernética

Firewall enfrenta brecha após 100% de backups expostos

- Publicidade -
- Publicidade -

São Paulo — InkDesign News — Um ataque cibernético recente ao serviço de backup em nuvem da SonicWall revelou vulnerabilidades mais profundas do que o inicialmente reportado, afetando 100% dos usuários que utilizam o serviço. A empresa identificou o acesso não autorizado a arquivos de configuração de firewall, que poderiam ser explorados por atacantes.

Vetor de ataque

De acordo com a SonicWall, o vetor de ataque foi identificado como acessos não autorizados a arquivos de configuração armazenados na nuvem. A empresa descreveu o incidente como “um incidente de arquivo de backup em nuvem” (“cloud backup file incident”). Atacantes podem explorar essas configurações para comprometer o firewall de clientes, embora o impacto inicial tenha sido estimado em menos de 5% da base instalada de firewalls da SonicWall.

Impacto e resposta

Em 8 de outubro, SonicWall atualizou sua base de conhecimento, revelando que “uma parte não autorizada acessou arquivos de backup de configuração de firewall para todos os clientes que utilizaram o serviço de backup em nuvem” (“an unauthorized party accessed firewall configuration backup files for all customers who have used SonicWall’s cloud backup service”). Isso representa uma mudança significativa na estimativa de afetados, destacando a gravidade do incidente.

SonicWall afirmou que os arquivos continham credenciais criptografadas, aumentando o risco de ataques direcionados. A empresa não relatou ataques subsequentes até o momento, mas todos os clientes com firewalls SonicWall cujos arquivos de preferência foram armazenados no MySonicWall.com devem seguir a orientação publicada sobre contenção imediata.

Análise e recomendações

Gene Moody, CTO da Action1, comentou que a mudança rápida na estimativa de afetados é uma prática comum em investigações de incidentes, ressaltando que “a abordagem mais segura é assumir que 100% dos clientes potencialmente afetados estão em risco” (“the safest approach is to assume that 100% of potentially affected customers are at risk”). Essa situação reforça a necessidade de atenção a alertas de segurança de fornecedores e a rotação regular de credenciais, além da proibição rigorosa de reutilização de credenciais.

A SonicWall está notificando todas as partes impactadas e disponibilizou ferramentas para auxiliar na avaliação e remediação do incidente. A empresa implementou medidas de segurança adicionais em sua infraestrutura de nuvem e colaboração com a Mandiant para melhorar seus sistemas de monitoramento.

O incidente não apenas destaca as vulnerabilidades em serviços de terceiros, mas também enfatiza a importância de práticas robustas de segurança em ambientes corporativos.

Fonte: (Dark Reading – Segurança Cibernética)

- Publicidade -
- Publicidade -

Tiago F Santiago

Tiago F. Santiago é Analista de Marketing na C2HSolutions, onde, em sua atuação fixa, combina estratégia e tecnologia para impulsionar soluções digitais. Paralelamente, dedica-se como hobby à InkDesign News, contribuindo com a criação de notícias e conteúdos jornalísticos. Apaixonado por programação, ele projeta aplicações web e desenvolve sites sob medida, apoiando-se em sua sólida expertise em infraestrutura de nuvem — dominando Amazon Web Services, Microsoft Azure e Google Cloud — para garantir que cada projeto seja escalável, seguro e de alta performance. Sua versatilidade e experiência técnica permitem-lhe transformar ideias em produtos digitais inovadores.

Artigos relacionados

0 0 votos
Classificação do artigo
Inscrever-se
Notificar de
guest

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.

0 Comentários
Mais votado
mais recentes mais antigos
Feedbacks embutidos
Ver todos os comentários
- Publicidade -
Botão Voltar ao topo
0
Adoraria saber sua opinião, comente.x
Fechar

Adblock detectado

Olá! Percebemos que você está usando um bloqueador de anúncios. Para manter nosso conteúdo gratuito e de qualidade, contamos com a receita de publicidade.
Por favor, adicione o InkDesign News à lista de permissões do seu adblocker e recarregue a página.
Obrigado pelo seu apoio!