image

Aanval op securitybedrijf SonicWall via mogelijk zerodaylek in eigen product

zondag 24 januari 2021, 07:56 door Redactie, 7 reacties

Interne systemen van securitybedrijf SonicWall zijn doelwit van een aanval geworden waarbij mogelijk één of meerdere zerodaylekken in de eigen producten van het securitybedrijf zijn gebruikt. Het lijkt in ieder geval te gaan om een kwetsbaarheid in de SonicWall Secure Mobile Access (SMA) 100-gateway waarmee medewerkers vanaf allerlei willekeurige apparaten op afstand toegang tot de netwerken en cloudomgevingen van hun organisatie kunnen krijgen.

SonicWall meldt via de eigen website dat het recentelijk een gecoördineerde aanval op de interne systemen van het bedrijf ontdekte. De aanval zou door "zeer geraffineerde aanvallers" zijn uitgevoerd. Wat de aanvallers geraffineerd maakt laat het securitybedrijf echter niet weten. Bij de aanval zijn mogelijk één of meerdere zerodaylekken in de producten van SonicWall gebruikt.

Na onderzoek blijkt dat de aanvallers geen gebruik hebben gemaakt van kwetsbaarheden in de firewalls, NetExtender vpn-client, SMA 1000 series en SonicWave Access Points van het securitybedrijf. Het onderzoek naar een mogelijk zerodaylek in de SMA 100-gateway is nog gaande. Organisaties die met deze oplossing werken wordt aangeraden om specifieke rules aan te maken om beheerderstoegang via Virtual Office en HTTPS vanaf het internet uit te schakelen zolang het onderzoek loopt. Verdere details over de impact van de aanval zijn niet gegeven.

Reacties (7)
24-01-2021, 08:20 door Anoniem
Maar ondertussen moet iedereen wel blind blijven updaten. Want goochel, crapple of microsof gaat zoiets natuurlijk noooooit overkomen.
24-01-2021, 11:47 door Anoniem
Door Anoniem: Maar ondertussen moet iedereen wel blind blijven updaten. Want goochel, crapple of microsof gaat zoiets natuurlijk noooooit overkomen.
Dan update je toch lekker niet
24-01-2021, 12:51 door [Account Verwijderd]
Door Anoniem: Maar ondertussen moet iedereen wel blind blijven updaten. Want goochel, crapple of microsof gaat zoiets natuurlijk noooooit overkomen.

Wat zijn goochels, crapples of microsoffen?
24-01-2021, 13:18 door karma4
Door Anoniem: Maar ondertussen moet iedereen wel blind blijven updaten. Want goochel, crapple of microsof gaat zoiets natuurlijk noooooit overkomen.
Wat heeft een falende firewall VPN van doen met een OS van achterliggende services?
Dit lijkt meer een vervolg op de Citrix en Pulse secure verhalen. Het gaat om aparte doosjes die je in een netwerk zet.
Verstandiger is een ketting van beveiligingen in te zetten, als één verdediging faalt moet er niets aan de hand zijn door de volgende linie.
24-01-2021, 13:32 door Anoniem
Oh, Khonsu, waarom zo weinig gevoel voor humor?

Hebt u er belangen in of bent u stakeholder? Open-source-aanhangers benoemen zo wel eens met humor de diverse vendor lock-in product varianten. Die je alleen mag vasthouden, maar nooit je eigendom worden, zoals daar zijn, goochel (Amerikanen zeggen dan Goggles), crapp apple (Apple met een staart als de developer) . Ook voor M$ zijn er een heleboel leuke aanduidingen MickeySoft (Mickey Mouse software), Microsof vind ik ook wel een leuke, origineel ook. De core updates zijn ook vaak een grote sof. (Sof is in de aard eindeloos, een sof innemen, bargoens, is terugkeren tot de eindeloosheid - En Sof, een term uit de kaballah voor het eindeloze licht van het opperwezen).

U, Khonsu gaat waarschijnlijk al over van het gebruik van black list door deze naam te vervangen door deny list. Geen carnaval verkleedpartijen meer, want je beledigt zo de aboriginals, alleen niet de echte aboriginals van de nederprovincie der EU. Houd correct vast aan uw kroontjespen, o, u behoudende geleerde, wars van allerlei nieuwlichterij en verandering, doch ga elders weer snel door de bocht. Zo de digitale wind waait, waait mijn jasje.

Mag humor niet meer?. Kunnen veel mensen in deze tijd de zon niet meer in het water zien schijnen. Of kunnen sommigen slecht tegen onverbloemde waarheden. Weet waar je geen humor meer over kan bedrijven, dan wordt het eng en leef je in een tijd van informatie-dictatuur. De bovenbazen bepalen wat er wel en niet gezegd mag worden, wiens mond gesnoerd en wie als gecontroleerde oppositie de ware oppositie in beeld dienen te brengen.

Geen leuke tijd, als je democratie en enige vrijheid gewend was.

Droogstoppels volgen altijd deze oppressie,

Jodocus Oyevaer (ook maar een nick, en oh Old Nick is de duvel).
25-01-2021, 04:46 door Anoniem
Door karma4:
Door Anoniem: Maar ondertussen moet iedereen wel blind blijven updaten. Want goochel, crapple of microsof gaat zoiets natuurlijk noooooit overkomen.
Wat heeft een falende firewall VPN van doen met een OS van achterliggende services?
Dit lijkt meer een vervolg op de Citrix en Pulse secure verhalen. Het gaat om aparte doosjes die je in een netwerk zet.
Verstandiger is een ketting van beveiligingen in te zetten, als één verdediging faalt moet er niets aan de hand zijn door de volgende linie.

Het artikel is heel duidelijk dat het juist niet gaat om falende firewall/VPN.

Waar lees jij dit?
25-01-2021, 11:36 door jh81
Door Anoniem:
Door karma4:
Door Anoniem: Maar ondertussen moet iedereen wel blind blijven updaten. Want goochel, crapple of microsof gaat zoiets natuurlijk noooooit overkomen.
Wat heeft een falende firewall VPN van doen met een OS van achterliggende services?
Dit lijkt meer een vervolg op de Citrix en Pulse secure verhalen. Het gaat om aparte doosjes die je in een netwerk zet.
Verstandiger is een ketting van beveiligingen in te zetten, als één verdediging faalt moet er niets aan de hand zijn door de volgende linie.

Het artikel is heel duidelijk dat het juist niet gaat om falende firewall/VPN.

Waar lees jij dit?

Beetje onduidelijk in het artikel, ik dacht ook dat het om de VPN ging :')

Los daarvan heeft hij verder natuurlijk gelijk. Dit staat volledig los van de OS'en van Google, Apple en Microsoft. MAAR.. Waarom zou je lezen. je kan op security.nl net zo goed je ongefundeerde onderbuikgevoelens spuien als op Facebook.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.