Domande frequenti
La violazione di SonicWALL NetExtender ha colpito principalmente i clienti le cui credenziali VPN erano archiviate nel servizio di backup cloud di SonicWALL. Sebbene la violazione dei dati si sia concentrata sui backup di configurazione piuttosto che sulle applicazioni NetExtender o Mobile Connect stesse, qualsiasi VPN che utilizzi credenziali condivise o chiavi pre-condivise (PSK) riutilizzate potrebbe comunque essere vulnerabile. Gli aggressori che hanno ottenuto credenziali rubate dai file di configurazione del firewall divulgati potrebbero tentare di utilizzarle per accedere tramite i client NetExtender o Mobile Connect.
Per mitigare il rischio, gli amministratori SonicWALL devono immediatamente ruotare le PSK, emettere nuove password utente e garantire che ogni connessione VPN sia protetta da credenziali di autenticazione univoche. Si consiglia vivamente anche di controllare i registri delle connessioni per tentativi di accesso sospetti e di applicare policy di password e MFA più rigorose.
Per istruzioni dettagliate su come proteggere la configurazione VPN, leggi l’articolo sulla violazione di SonicWALL. Se hai bisogno di una guida esperta per controllare la configurazione VPN o migrare a una configurazione più sicura, contatta i nostri esperti di consulenza VPN.
