{"id":14934,"date":"2025-10-11T00:03:31","date_gmt":"2025-10-11T00:03:31","guid":{"rendered":"https:\/\/newestek.com\/?p=14934"},"modified":"2025-10-11T00:03:31","modified_gmt":"2025-10-11T00:03:31","slug":"datenleck-bei-sonicwall-betrifft-alle-cloud-backup-kunden","status":"publish","type":"post","link":"https:\/\/newestek.com\/?p=14934","title":{"rendered":"Datenleck bei SonicWall betrifft alle Cloud-Backup-Kunden"},"content":{"rendered":"<div>\n<div id=\"remove_no_follow\">\n<div class=\"grid grid--cols-10@md grid--cols-8@lg article-column\">\n<div class=\"col-12 col-10@md col-6@lg col-start-3@lg\">\n<div class=\"article-column__content\">\n<section class=\"wp-block-bigbite-multi-title\">\n<div class=\"container\"><\/div>\n<\/section>\n<div class=\"extendedBlock-wrapper block-coreImage undefined\">\n<figure class=\"wp-block-image size-large\"><figcaption class=\"wp-element-caption\">Der Sicherheitsvorfall bei SonicWall ist umfangreicher als bisher angenommen.<\/figcaption><\/figure>\n<p class=\"imageCredit\">Tada Images \u2013 shutterstock.com<\/p>\n<\/div>\n<p>Am 17. September gab der Security-Anbieter <a href=\"https:\/\/www.csoonline.com\/article\/3491955\/zugriff-durch-firmware-updates-ungepatchte-sonicwall-gerate-werden-zur-gefahr.html\" data-type=\"link\" data-id=\"https:\/\/www.csoonline.com\/article\/3491955\/zugriff-durch-firmware-updates-ungepatchte-sonicwall-gerate-werden-zur-gefahr.html\" target=\"_blank\">SonicWall<\/a> bekannt, dass Cyberkriminelle Backup-Dateien entwendet h\u00e4tten, die f\u00fcr die Cloud-Sicherung konfiguriert waren. Damals behauptete das Unternehmen, der Vorfall sei auf \u201cweniger als f\u00fcnf Prozent\u201d der Kunden beschr\u00e4nkt. Nun muss der Firewall-Anbieter einr\u00e4umen, dass \u201calle Kunden\u201d, die die MySonicWall-Cloud-Backup-Funktion nutzten, von dem Vorfall betroffen sind.<\/p>\n<h2 class=\"wp-block-heading\" id=\"folgen-des-angriffs\">Folgen des Angriffs<\/h2>\n<p>Die gestohlenen Dateien enthalten dem Unternehmen zufolge verschl\u00fcsselte Zugangsdaten sowie Konfigurationsdaten. \u201cObwohl die Verschl\u00fcsselung weiterhin besteht, k\u00f6nnte der Besitz dieser Dateien das Risiko gezielter Angriffe erh\u00f6hen\u201d, mahnt SonicWall in seiner <a href=\"https:\/\/www.sonicwall.com\/support\/knowledge-base\/mysonicwall-cloud-backup-file-incident\/250915160910330\" target=\"_blank\" rel=\"noreferrer noopener\">Mitteilung<\/a>.<\/p>\n<p>Auch der Sicherheitsspezialist <a href=\"https:\/\/arcticwolf.com\/resources\/blog\/sonicwall-concludes-investigation-incident-affecting-mysonicwall-configuration-backup-files\/\" target=\"_blank\" rel=\"noreferrer noopener\">Arctic Wolf<\/a> warnt vor den Folgen des Vorfalls. \u201cFirewall-Konfigurationsdateien speichern sensible Informationen, die Bedrohungsakteure als Zugang zum Netzwerk eines Unternehmens nutzen k\u00f6nnen\u201d, erkl\u00e4rt Stefan Hostetler, Threat Intelligence Researcher bei Arctic Wolf.<\/p>\n<p>\u201eDiese Dateien k\u00f6nnen Angreifer mit kritischen Informationen wie Benutzer-, Gruppen- und Dom\u00e4neneinstellungen, DNS- und Protokolleinstellungen sowie Zertifikaten versorgen\u201c, erg\u00e4nzt der Experte. Arctic Wolf habe bereits in der Vergangenheit beobachtet, dass Bedrohungsakteure, einschlie\u00dflich nationalstaatlicher und Ransomware-Gruppen, Firewall-Konfigurationsdateien exfiltriert haben, um sie f\u00fcr zuk\u00fcnftige Angriffe zu nutzen.<\/p>\n<h2 class=\"wp-block-heading\" id=\"erforderliche-sicherheitsmasnahmen\">Erforderliche Sicherheitsma\u00dfnahmen<\/h2>\n<p>SonicWall ruft derzeit alle Kunden und Partner dringend dazu auf, ihre Ger\u00e4te regelm\u00e4\u00dfig auf Updates zu \u00fcberpr\u00fcfen. Dazu hat das Unternehmen in seinem Kundenportal unter \u201cProduct Management &gt; Issue List\u201d eine Liste der betroffenen Ger\u00e4te ver\u00f6ffentlicht.<\/p>\n<p>Die Ger\u00e4te sind dabei nach Dringlichkeit klassifiziert:<\/p>\n<ul class=\"wp-block-list\">\n<li>\u201cActive \u2013 High Priority\u201d f\u00fcr Internet-exponierte Ger\u00e4te<\/li>\n<li>\u201cActive \u2013 Lower Priority\u201d f\u00fcr Ger\u00e4te ohne Internet-Zugang<\/li>\n<li>\u201cInactive\u201d f\u00fcr Ger\u00e4te, die seit 90 Tagen keinen Kontakt mehr aufgenommen haben<\/li>\n<\/ul>\n<p>Zudem gibt es ein <a href=\"https:\/\/www.sonicwall.com\/support\/knowledge-base\/remediation-playbook\/250916130050523\" target=\"_blank\" rel=\"noreferrer noopener\">ausf\u00fchrliches Playbook<\/a>, an dem sich Admins orientieren k\u00f6nnen.<\/p>\n<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Der Sicherheitsvorfall bei SonicWall ist umfangreicher als bisher angenommen. Tada Images \u2013 shutterstock.com Am 17. September gab der Security-Anbieter SonicWall bekannt, dass Cyberkriminelle Backup-Dateien entwendet h\u00e4tten, die f\u00fcr die Cloud-Sicherung konfiguriert waren. Damals behauptete das Unternehmen, der Vorfall sei auf \u201cweniger als f\u00fcnf Prozent\u201d der Kunden beschr\u00e4nkt. Nun muss der Firewall-Anbieter einr\u00e4umen, dass \u201calle Kunden\u201d, die die MySonicWall-Cloud-Backup-Funktion nutzten, von dem Vorfall betroffen sind. Folgen&#8230; <\/p>\n<p class=\"more\"><a class=\"more-link\" href=\"https:\/\/newestek.com\/?p=14934\">Read More<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"footnotes":""},"categories":[1],"tags":[],"class_list":["post-14934","post","type-post","status-publish","format-standard","hentry","category-uncategorized","is-cat-link-borders-light is-cat-link-rounded"],"_links":{"self":[{"href":"https:\/\/newestek.com\/index.php?rest_route=\/wp\/v2\/posts\/14934","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/newestek.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/newestek.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/newestek.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/newestek.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=14934"}],"version-history":[{"count":0,"href":"https:\/\/newestek.com\/index.php?rest_route=\/wp\/v2\/posts\/14934\/revisions"}],"wp:attachment":[{"href":"https:\/\/newestek.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=14934"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/newestek.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=14934"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/newestek.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=14934"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}