Compromission massive de SonicWall SSLVPN via identifiants valides, coĂŻncidant avec lâincident MySonicWall
Selon Huntress (blog), une compromission Ă©tendue de dispositifs SonicWall SSLVPN a touchĂ© plus de 100 comptes rĂ©partis sur 16 environnements clients, avec des connexions malveillantes observĂ©es Ă partir du 4 octobre. LâenquĂȘte met en Ă©vidence lâusage dâidentifiants valides plutĂŽt que du bruteforce, et une origine rĂ©currente des connexions depuis lâadresse IP 202.155.8[.]73. đš Sur le plan technique, les attaquants ont procĂ©dĂ© Ă des authentifications rapides sur de multiples comptes, particuliĂšrement entre les 4 et 6 octobre. Les sessions prĂ©sentaient des comportements post-exploitation variables : certaines se dĂ©connectaient rapidement, tandis que dâautres Ă©voluaient vers du scan rĂ©seau et des tentatives dâaccĂšs Ă des comptes Windows locaux. ...