'Gehackte SonicWall-gateways gebruikt als backdoor tot bedrijfsnetwerken'
In dit artikel:
Cybersecuritybedrijf Rapid7 waarschuwt dat aanvallers gehackte SonicWall SMA1000-gateways gebruiken als verborgen toegangspoort tot bedrijfsnetwerken. Door twee kwetsbaarheden te combineren konden ongeauthenticeerde hackers de apparaten op afstand overnemen en als root commando’s uitvoeren. Daarna stalen zij onder meer inloggegevens, actieve sessiedatabases en TOTP-MFA-seeds om langdurige toegang te behouden en verder het netwerk in te bewegen. SonicWall bracht deze week patches uit voor de lekken, maar volgens Rapid7 was misbruik al begonnen voordat die updates beschikbaar waren. Het is nog onduidelijk sinds wanneer de aanvallen lopen en hoeveel klanten zijn getroffen. Rapid7 en SonicWall hebben indicatoren van compromittering gedeeld en adviseren organisaties om hun gateways forensisch te onderzoeken.
De Oranjezomer: Jan Slagter pleit voor sluiting van Dolfinarium in Harderwijk: 'Ga er niet meer naartoe!'