Noord-Amerika
SonicWall
De bekendmaking door SonicWall vorige maand van een datalek bij zijn cloudback-upservice blijkt veel ernstiger te zijn dan aanvankelijk werd aangenomen.
Op 8 oktober maakte SonicWall, na een grondig onderzoek in samenwerking met Mandiant (een dochteronderneming van Google), bekend dat een onbevoegde partij toegang had gekregen tot back-upbestanden met firewallconfiguraties van alle klanten die gebruik hebben gemaakt van de cloudback-upservice van SonicWall. Dit is een aanzienlijke verscherping ten opzichte van de eerdere inschatting van het bedrijf op 17 september, toen men ervan uitging dat slechts 5% van het totale aantal geïnstalleerde firewalls was getroffen. Tegelijkertijd bevestigde SonicWall nogmaals dat de gelekte bestanden versleutelde inloggegevens en configuratiegegevens bevatten.
Het bedrijf dringt er bij alle klanten op aan om onmiddellijk in te loggen en hun apparaten te controleren. Daarnaast is het begonnen met het rechtstreeks informeren van partners en gebruikers en heeft het hulpmiddelen uitgebracht om de getroffen systemen te beoordelen en te herstellen.
Welke gevolgen dit voor uw bedrijf zou kunnen hebben
Alle klanten met SonicWall- Firewalls -systemen waarvan de voorkeursbestanden zijn opgeslagen op MySonicWall.com, worden als getroffen beschouwd. Om mogelijke risico’s te beperken, is het van cruciaal belang dat de door SonicWall gepubliceerde richtlijnen onmiddellijk worden opgevolgd.
