Amérique du Nord
SonicWall
La révélation par SonicWall, le mois dernier, d'une fuite de données sur son service de sauvegarde dans le cloud semble être bien plus grave qu'on ne le pensait initialement.
Le 8 octobre, à l'issue d'une enquête approfondie menée en collaboration avec Mandiant (filiale de Google), SonicWall a annoncé qu'un tiers non autorisé avait accédé aux fichiers de sauvegarde de configuration des pare-feu de tous les clients ayant utilisé le service de sauvegarde dans le cloud de SonicWall. Il s'agit d'une aggravation significative par rapport à l'évaluation initiale de l'entreprise datée du 17 septembre, qui estimait alors que seuls 5 % de sa base installée de pare-feu étaient concernés. Par ailleurs, SonicWall a réaffirmé que les fichiers exposés contenaient des identifiants et des données de configuration chiffrés.
L'entreprise invite tous ses clients à se connecter et à vérifier leurs appareils sans délai. Elle a également commencé à informer directement ses partenaires et ses utilisateurs, et a mis à disposition des outils permettant d'évaluer et de corriger les systèmes concernés.
En quoi cela pourrait-il avoir un impact sur votre entreprise ?
Tous les clients disposant d'une solution « Firewalls » de SonicWall et dont les fichiers de préférences sont sauvegardés sur MySonicWall.com sont considérés comme concernés. Afin de limiter les risques potentiels, il est essentiel de suivre immédiatement les consignes publiées par SonicWall.
