image

SonicWall: cloudback-ups met firewallconfiguratie klanten gestolen via API call

donderdag 6 november 2025, 10:51 door Redactie, 2 reacties

Een aanval op SonicWall waarbij de cloudback-ups van alle klanten werden gestolen, met daarin hun firewallconfiguratie, vond plaats door middel van een API call, aldus het cybersecuritybedrijf. Firewalls van SonicWall beschikken over een optie waardoor het mogelijk is om cloudback-ups van configuratiebestanden te maken. Deze bestanden bevatten versleutelde inloggegevens en configuratiegegevens. Aanvallers kunnen met deze informatie verdere gerichte aanvallen uitvoeren.

SonicWall meldde in september dat aanvallers via bruteforce-aanvallen toegang tot de back-ups van minder dan vijf procent van de firewall-klanten hadden gekregen. Een exact aantal getroffen klanten werd toen niet genoemd. Vorige maand kwam SonicWall met een update over het incident waarin het liet weten dat van alle klanten die van de cloudback-up gebruikmaken de firewall-bestanden waren gestolen. Daarnaast was de tekst over de bruteforce-aanvallen uit de omschrijving verwijderd. Er werd alleen gesproken over een "cloud backup security incident". Verdere details werden niet gegeven.

Inmiddels is SonicWall met een zeer korte update over het incident gekomen. Onderzoek dat het bedrijf liet uitvoeren door cybersecuritybedrijf Mandiant wijst uit dat de aanval het werk van een statelijke actor was, aldus de verklaring. Waarop dit is gebaseerd wordt niet vermeld. Ook laat het bedrijf niet weten welk land verantwoordelijk wordt gehouden. Verder was de datadiefstal uit de cloudomgeving mogelijk via een "API call", maar wederom ontbreekt verdere informatie.

Reacties (2)
Vandaag, 11:10 door Anoniem
Met goede analyse van de logs had deze brute-force aanval boven water kunnen komen.

Dat er een API-call wordt gebruikt is het probleem niet. Sterker nog, een API call is iets heel normaals. Het register van Windows benaderen of messages verzenden en ontvangen via D-Bus gaat ook met API calls.
Vandaag, 11:45 door Anoniem
Uiteraard was het een statelijke actor. Klinkt als een trump uitspraak. Hoop roepen, 0 bewijs leveren.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.