looser27
Goto Top

Sonicwall: Angreifer sind über eine SMA 100 ins eigene Netzwerk eingedrungen

Bei SonicWal sind nach eigenen Angaben wohl Angreifer mit Hilfe von Zero-Day-Attacken ins eigene Netzwerk eingedrungen. Nach ersten Analysen handelt es sich dabei um Angriffe auf das Fernzugriffsystem SMA 100 Series. Wie genau die Angreifer eingedrungen sind, ist noch nicht bekannt.

Firewalls, NetExtender VPN Client und SonicWave APs sind davon wohl nicht betroffen.

Content-Key: 644446

Url: https://administrator.de/contentid/644446

Printed on: April 26, 2024 at 10:04 o'clock

Member: ChriBo
ChriBo Jan 25, 2021 at 08:58:26 (UTC)
Goto Top
Oh jeh, da werden wohl viele Firmen ein Problem haben.
Die Optionen die Sonicwall zur Zeit angibt:
- Use a firewall to only allow SSL-VPN connections to the SMA appliance from known/whitelisted IPs
- Or configure whitelist access on the SMA directly itself
sind ja für VPN-Client Zugriff kontraproduktiv.

Aktuell sehe ich nur als Möglichkeit: Shutdown

CH
Member: Visucius
Visucius Jan 26, 2021 at 06:41:02 (UTC)
Goto Top
Hätten die mal jemanden gehabt, der „zertifiziert“ ist 😁
Member: Vision2015
Vision2015 Jan 26, 2021 at 07:29:47 (UTC)
Goto Top
moin...
Zitat von @Visucius:

Hätten die mal jemanden gehabt, der „zertifiziert“ ist 😁
jo...da wäre das dann so nicht passiert... face-smile


Frank
Member: Visucius
Visucius Jan 27, 2021 updated at 09:50:47 (UTC)
Goto Top
Na, Gott sei Dank, passiert so ein SuperGau nur nem Anbieter von Security-Appliances, der mit irgendwas von “your defences must be boundless” wirbt ...

Stell Dir vor, was hier los wäre, wenn da UBIQUITI stehen würde face-wink
Member: Vision2015
Vision2015 Jan 27, 2021 at 10:05:16 (UTC)
Goto Top
moin...
Zitat von @Visucius:

Na, Gott sei Dank, passiert so ein SuperGau nur nem Anbieter von Security-Appliances, der mit irgendwas von “your defences must be boundless” wirbt ...

Stell Dir vor, was hier los wäre, wenn da UBIQUITI stehen würde face-wink
uhhhhh... und stell dir vor, der Anbieter wäre zudem noch Zertifiziert! nicht auszudenken, was da los wäre...

Frank