image

SonicWall waarschuwt voor malafide SSL VPN NetExtender die logins steelt

woensdag 25 juni 2025, 10:49 door Redactie, 0 reacties

Securitybedrijf SonicWall waarschuwt voor een malafide versie van de SSL VPN NetExtender die inloggegevens van gebruikers steelt. NetExtender is een vpn-applicatie waarmee gebruikers toegang tot het bedrijfsnetwerk en -applicaties kunnen krijgen. In samenwerking met Microsoft Threat Intelligence ontdekte SonicWall een campagne waarbij aanvallers via een website een malafide, aangepaste versie van NetExtender verspreiden.

Deze aangepaste versie zal inloggegevens van gebruikers alsmede configuratiegegevens naar de aanvallers sturen. De betreffende website is inmiddels uit de lucht gehaald. Daarnaast is het certificaat waarmee de malafide versie was gesigneerd ingetrokken. SonicWall adviseert organisaties en gebruikers om de software alleen via sonicwall.com of mysonicwall.com te downloaden. Hoeveel mensen de malafide versie hebben gedownload en of dit tot incidenten heeft geleid is niet bekendgemaakt.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.