Skip to main content
¿Qué causó la brecha de seguridad de SonicWall Cloud B... - KH2367

Preguntas frecuentes

¿Qué causó la brecha de seguridad de SonicWall Cloud Backup?
 

La violación de la copia de seguridad en la nube de SonicWall ocurrió después de que los atacantes obtuvieron acceso no autorizado al servicio de copia de seguridad en la nube opcional de SonicWall. Este servicio almacena los datos de configuración del firewall para los dispositivos de los clientes, incluidas las configuraciones VPN y las claves precompartidas (PSK). Como resultado, los archivos de copia de seguridad que contenían credenciales VPN confidenciales quedaron expuestos, lo que podría permitir a los atacantes reproducir las conexiones VPN y llegar a las redes internas.

SonicWall confirmó que todos los clientes que utilizan la función de copia de seguridad en la nube se vieron afectados. Para reducir el riesgo, los administradores deben rotar inmediatamente las PSK, volver a emitir las credenciales de usuario y auditar el acceso para garantizar que no se reutilicen claves compartidas entre las conexiones. Incluso las organizaciones que no habilitaron la copia de seguridad en la nube deben revisar las configuraciones VPN y fortalecer la higiene de las credenciales como precaución.

Para obtener un plan claro y paso a paso para proteger los entornos afectados e implementar credenciales actualizadas para los equipos, siga la guía de recuperación de la fuga de SonicWall.

Privacy Settings / Datenschutz-Einstellungen