América do Norte
SonicWall
A divulgação feita pela SonicWall no mês passado sobre uma violação de dados em seu serviço de backup em nuvem parece ser muito mais grave do que se acreditava inicialmente.
Em 8 de outubro, após uma investigação completa conduzida em parceria com a Mandiant, do Google, a SonicWall anunciou que um terceiro não autorizado acessou arquivos de backup da configuração do firewall de todos os clientes que utilizaram o serviço de backup em nuvem da SonicWall. Trata-se de um agravamento significativo em relação à avaliação anterior da empresa, realizada em 17 de setembro, quando se acreditava que apenas 5% de sua base instalada de firewalls havia sido afetada. Ao mesmo tempo, a SonicWall reafirmou que os arquivos expostos contêm credenciais criptografadas e dados de configuração.
A empresa recomenda que todos os clientes façam login e verifiquem seus dispositivos imediatamente. Além disso, já começou a notificar parceiros e usuários diretamente e disponibilizou ferramentas para ajudar a avaliar e corrigir os sistemas afetados.
Como isso poderia afetar sua empresa
Todos os clientes com o SonicWall Firewalls que tenham arquivos de preferências armazenados em backup no MySonicWall.com são considerados afetados. Para conter riscos potenciais, é fundamental seguir imediatamente as orientações publicadas pela SonicWall.
