SonicWall sofre ataque zero day

Companhia é mais uma vítima entre os grandes players de Segurança na mira do cibercrime ao identificar ataque coordenado por ameaças altamente sofisticadas. Empresa segue enviando recomendações de mitigação para parceiros e clientes

Compartilhar:

O ano mal começou e a comunidade de Segurança presencia um aumento dramático de ataques cibernéticos. Nem mesmo os vendors estão imunes, como a Security Report noticiou semanas atrás sobre incidentes envolvendo a FireEye, Ubiquiti e SolarWinds. Agora é a vez da SonicWall.

 

A companhia identificou um ataque coordenado em seus sistemas internos por agentes de ameaças altamente sofisticados que exploravam prováveis ​​vulnerabilidades zero day em determinados produtos de acesso remoto seguro. Em artigos de alerta, a SonicWall informou que está fornecendo recomendações de mitigação para parceiros de canal e clientes.

 

A Série SMA 100 foi uma das mais afetadas pelo ciberataque. Este produto continua sob investigação, entretanto, os produtos podem ser usados ​​com segurança em casos de uso de implementação comuns. A SonicWall segue investigando o caso e disponibiliza próximos passos para clientes e parceiros.

 

Em comunicado, a SonicWall reforça seu compromisso com a transparência sobre ataques em andamento a negócios globais e governos. As equipes de engenharia continuam com as investigações e os portais da companhia estão em constantes atualizações dos fatos.

 

Os produtos SonicWall que não foram afetados e nenhuma ação será necessária para clientes ou parceiros incluem o SonicWall Firewalls; NetExtender VPN Client; SMA 1000 Series; e SonicWave Access Points.

 

“Continuaremos com atualizações do incidente à medida que mais informações estiverem disponíveis”, completa o comunicado.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Destaques

Como o Grupo São Luiz blindou acessos, dados e IA de ponta a ponta

Case apresentado no Security Leaders Recife mostra como uma arquitetura baseada em ZTNA, DLP e CASB passou a acompanhar a...
Security Report | Destaques

“Cibercrime acelerado pela IA tirou a Segurança da inércia”, diz Sumedh Thakar, CEO da Qualys

Em entrevista à Security Report, o executivo Sumedh Thakar explica que a Inteligência Artificial já está ampliando a velocidade dos...
Security Report | Destaques

Da produtividade à governança: a nova fase da IA nos bancos

Executivos da Caixa, Santander, Bradesco, Itaú, BTG Pactual e Nubank discutiram como IA vem transformando produtividade, experiência do cliente, tomada...
Security Report | Destaques

Porque governança de IA importa

O caso OpenAI / Hugging Face não foi um ataque hacker humano nem um modelo "rebelde". Foi uma falha de...