Reconnaissance massive contre les VPN SonicWall via proxys commerciaux (84 000+ scans en 4 jours)
Source: GreyNoise â GreyNoise documente une campagne de reconnaissance Ă grande Ă©chelle entre le 22 et le 25 fĂ©vrier 2026 ciblant les pare-feux SonicWall SonicOS/SSL VPN. En quatre jours, 84 142 sessions issues de 4 305 IPs (20 AS) ont principalement sondĂ© un unique endpoint API afin dâidentifier les Ă©quipements avec SSL VPN activĂ©, Ă©tape prĂ©alable aux attaques par identifiants. Lâexploitation de CVE est restĂ©e marginale, confirmant une phase de cartographie dâattaque. Le risque est Ă©levĂ© car lâaccĂšs initial via SonicWall SSL VPN est un vecteur courant de rançongiciel (notamment Akira et Fog), avec des cas dâencryption < 4 h. ...