SonicWall Urge a Restablecer Contraseñas Tras Brecha en Respaldo en la Nube

SonicWall ha emitido una alerta instando a sus clientes a restablecer sus credenciales después de que archivos de configuración de firewall fueran expuestos en una brecha de seguridad que afectó a cuentas de MySonicWall. La compañía detectó actividad sospechosa dirigida al servicio de respaldo en la nube para firewalls, donde actores de amenazas desconocidos accedieron a archivos de preferencias de firewall almacenados en la nube de menos del 5% de sus clientes.

A pesar de que las credenciales dentro de los archivos estaban encriptadas, estos también incluían información que podría facilitar a los atacantes la explotación del firewall. SonicWall asegura que no tiene conocimiento de que estos archivos hayan sido filtrados en línea y que no se trata de un ataque de ransomware a su red. La brecha parece ser una serie de ataques de fuerza bruta dirigidos a obtener acceso a los archivos de preferencia almacenados para su uso potencial por parte de los atacantes. La compañía está investigando quién está detrás del ataque.

Como resultado del incidente, SonicWall recomienda a sus clientes seguir los siguientes pasos:

* Iniciar sesión en MySonicWall.com y verificar si las copias de seguridad en la nube están habilitadas.
* Verificar si los números de serie afectados han sido marcados en las cuentas.
* Iniciar procedimientos de contención y remediación, limitando el acceso a los servicios desde la WAN, desactivando el acceso a la gestión HTTP/HTTPS/SSH, desactivando el acceso a SSL VPN e IPSec VPN, restableciendo contraseñas y TOTPs guardados en el firewall, y revisando los registros y los cambios de configuración recientes para detectar actividad inusual.

Adicionalmente, se recomienda a los clientes afectados importar archivos de preferencias actualizados proporcionados por SonicWall en los firewalls. El nuevo archivo de preferencias incluye los siguientes cambios:

* Contraseña aleatoria para todos los usuarios locales.
* Restablecimiento del enlace TOTP, si está habilitado.
* Claves VPN IPSec aleatorias.

Este incidente se produce en un contexto donde el grupo de ransomware Akira ha estado apuntando a dispositivos SonicWall sin parches explotando una vulnerabilidad de un año (CVE-2024-40766).

En INGENIERÍA TELEMÁTICA SAS, entendemos la importancia de proteger su infraestructura de seguridad. Si utiliza SonicWall, le recomendamos seguir las instrucciones de SonicWall para mitigar el riesgo. Para una evaluación de seguridad completa y soluciones de protección avanzadas, incluyendo firewalls, EDR/XDR, SOC y gestión de infraestructura, no dude en contactarnos a través de nuestro formulario de contacto o por los medios habituales si ya es cliente. Estamos aquí para ayudarle a proteger su negocio.

Fuente original: Ver aquí

Comparte esta Noticia:


Noticias Relacionadas

ShinyHunters intensifica ataques de vishing para robar códigos MFA y vulnerar plataformas SaaS

Mandiant, la firma de inteligencia de amenazas de Google, ha reportado una expansión en las actividades de grupos cibercriminales, incluyendo a los conocidos como ShinyHunters, que están utilizando ingeniería social avanzada para comprometer organizaciones. El ataque comienza con una llamada telefónica de ‘vishing’, donde los delincuentes se hacen pasar por

Microsoft corrige vulnerabilidad zero-day crítica en Microsoft Office explotada activamente

Microsoft ha emitido actualizaciones de seguridad de emergencia fuera de su ciclo habitual para corregir una vulnerabilidad crítica de tipo ‘zero-day’, identificada como CVE-2026-21509, que afecta a diversas versiones de Microsoft Office. Entre las versiones impactadas se encuentran Office 2016, 2019, LTSC 2021, LTSC 2024 y las aplicaciones de Microsoft

Nueva variante de ataque ClickFix utiliza scripts de Microsoft App-V para distribuir el malware Amatera

Se ha identificado una nueva campaña maliciosa que utiliza el método denominado ‘ClickFix’, en el cual se engaña a los usuarios mediante una verificación CAPTCHA falsa. En lugar de resolver un rompecabezas convencional, se instruye a la víctima para que copie y ejecute un comando manualmente en el cuadro de

Stanley: El nuevo servicio de malware que burla la seguridad de la Chrome Web Store

En INGENIERÍA TELEMÁTICA SAS nos mantenemos alerta ante las nuevas tácticas de los ciberdelincuentes. Recientemente, investigadores de seguridad han identificado un nuevo modelo de Malware-as-a-Service (MaaS) denominado ‘Stanley’. Este servicio se especializa en la creación y distribución de extensiones maliciosas diseñadas específicamente para evadir los filtros de seguridad de la

Más de 6.000 servidores SmarterMail en riesgo por vulnerabilidad de secuestro automatizado

Recientemente se ha alertado sobre una vulnerabilidad crítica identificada como CVE-2026-23760 que afecta a los servidores de correo SmarterMail. Esta falla de seguridad, clasificada como una derivación de autenticación (Authentication Bypass), permite a atacantes no autenticados secuestrar cuentas de administrador y ejecutar código de forma remota en los servidores afectados.

Desmantelan red criminal vinculada al Tren de Aragua por ataques de malware Ploutus

Un gran jurado federal en Nebraska ha presentado cargos contra 31 sospechosos adicionales involucrados en una sofisticada red de ataques a cajeros automáticos. La operación, presuntamente liderada por miembros de la organización criminal transnacional Tren de Aragua (TdA), utilizaba el malware Ploutus para extraer millones de dólares en efectivo de

Únete a nuestras Noticias

El panorama de amenazas cambia cada día. ¿Está su empresa al tanto de las últimas vulnerabilidades? Suscríbase a nuestro Boletín de Inteligencia Semanal y reciba en su correo un resumen curado por nuestros ingenieros expertos.

  • Reciba alertas priorizadas sobre las vulnerabilidades que le afectan.

  • Entienda las nuevas tácticas y tendencias del cibercrimen.

  • Gratuito, sin spam y con la confianza de Ingeniería Telemática.

Ingresa tus datos para Registrarte